Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Либо ты делаешь неправильный запрос, либо наверняка обращаешься к information_schema и её таблицам, а на них может стоить фильтр. Попробуй выяснить в каком случае тебя перекидывает.

    ps. а вообще что-то более конкретное советовать можно только увидев сайт.
     
    #17021 Melfis, 11 Jun 2011
    Last edited: 11 Jun 2011
  2. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    я делаю любой запрос меня перегидывает
    когда я делаю такой запрос +union+select+1,@@version,2,3,4,5,6+--+
    даны показываются остальные запросы не работают
     
  3. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    На сайте стоит фильтр на точку и скобки, на остальное не тестил.
     
  4. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    Кто знает как залить шелл через CNStats STD 3.0
     
  5. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Подскажите пожалуйста. Чем расшифровывается вот этот код
    Code:
    01:6B:17:69:24:CC:5B:D1:5E:A0:2F:53:3A:5D:BD:72:DB
     
    #17025 3aHyga, 11 Jun 2011
    Last edited: 11 Jun 2011
  6. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,399
    Likes Received:
    883
    Reputations:
    859
    вроде масив HEX'a:
    ki$Ì[Ñ^*/S:]½rÛ
     
    _________________________
  7. 3aHyga

    3aHyga New Member

    Joined:
    8 Jun 2011
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    я думаю не hex, так как расшифрованные данные должны быть исключительно в цифрах
    вот болия полноя инфа
    Code:
     cc	                                                 nameonca  typeofcard	id  order_list_id  expmm	expyy	       total	timeofcharge	      status	        purchaseid 
    
    [COLOR=Red]01:6B:17:69:24:CC:5B:D1:5E:A0:2F:53:3A:5D:BD:72:DB[/COLOR]	Keith Stewart	Visa	68	69	[COLOR=Red]1A:46:8B[/COLOR]	[COLOR=Red]11:F6:FB[/COLOR]	55.98	1257444668	Waiting to charge	PFP7153633
     
    #17027 3aHyga, 11 Jun 2011
    Last edited: 11 Jun 2011
  8. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,399
    Likes Received:
    883
    Reputations:
    859
    если есть доступ к исходникам, то там можно посмотреть каким алгоритмом захешированные данные...
     
    _________________________
  9. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Объясните плиз, почему так вывод есть,
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=0+union+select+1+--+
    а так нет?
    http://www.avtogalaktika.ru/i.cgi?block=11838&ST=1&page=(0)union(select(1))+--+
     
  10. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    как вычислить на чем стоит локалка (ОСь)
     
  11. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Почитал FAQ про использование инъекций для получения пользователя, но вот столкнулся с проблемой в таблицах ничего интересного, решил дропнуть таблицы, но вот в чем проблема как построить запрос на удаление таблиц? Нигде не нашел хотя бы примеров...
     
  12. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    DROP TABLE "table_name"
    только зачем!?
     
    #17032 d1v, 11 Jun 2011
    Last edited: 11 Jun 2011
  13. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Тренировка и практика еще никому не мешали
     
  14. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    тренируйся на кошках (с)
     
    2 people like this.
  15. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Но если не трудно можете показать на примере вот здесь список таблиц

    http://www.stromgren.com/products.php?id=22+and+1=0+union+select+group_concat(table_name+separator+0x3a)+from+information_schema.tables+where+table_schema=0x73776173696e676572--
     
  16. MrGergez

    MrGergez New Member

    Joined:
    11 Jun 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    А меня склоняло к мысли о TRUNCATE
     
  17. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    29
    Likes Received:
    21
    Reputations:
    21
    Есть скрипт с отсутствием фильтрации в вызове функции readfile. С помощью этой уязвимости утянул исходники, но больше в них зацепиться не за что: нет инъекций, нет упоминаний админки (да и я не уверен, что она вообще существует), нет L/RFI, XSS, аворизации, системы прав, заливки файлов. Вообще ничего интересного кроме readfile. Можно ли вытянуть из этого что-то полезное?
    Интересует заливка шелла.
    Директивы open_basedir нет, однако (видимо из-за прав) получить файл httpd.conf не получилось.
    Сайт лежит на VPS. Сайтов на сервере несколько, однако к одному IP привязан только один домен, так что через поиск сайтов по IP ничего узнать не вышло. Удалось установить наличие ещё одного сайта со своим собственным IP, однако и в его исходниках нет ничего интересного.
    Есть доступ к phpinfo и некоторым файлам конфигурации.

    Что можете подсказать?
     
  18. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Ты линк выложи, а мы посмотрим.
     
  19. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    29
    Likes Received:
    21
    Reputations:
    21
    Как-нибудь в другой раз. Здесь смотреть особо не на что, всю доступную инфу я озвучил, интересует направления, в которых думать дальше.
     
  20. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    362
    Likes Received:
    189
    Reputations:
    92
    delete
     
    #17040 mix0x0, 12 Jun 2011
    Last edited: 12 Jun 2011
Thread Status:
Not open for further replies.