HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.02.2011, 22:11
Dima282
Новичок
Регистрация: 14.06.2007
Сообщений: 5
С нами: 9952725

Репутация: 0
По умолчанию

Добрый вечер. Я новичок в этом деле и у меня возник такой вопрос

Нашел админку на сайте http://.ru/admin/index/login/

пробовал найти SQL inj но нечего не получается, любой запрос который не совпадает с директориями

/projects/

/user/reg/

/index/

/index/help/

/index/contacts/

/index/about/

/index/agreement/

/index/support/

/index/faq/

/user/forgot_pass/

/index/err404/

выдает ошибку что Не удается найти веб-страницу.

Просканил сервек спайдером, выдает кучу дырок типа Просмотр файлов (Apache)Просмотр содержимого сценариев(NCSA/Apache httpd)Удаленное выполнение команд (Apache) подскажите как их использовать
 
Ответить с цитированием

  #2  
Старый 27.02.2011, 22:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

спроси у программы, он знает лучше
 
Ответить с цитированием

  #3  
Старый 01.03.2011, 00:55
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
С нами: 8421163

Репутация: 0
По умолчанию

всем доброго времени суток. такой вопрос:

на сервере mssql. работает скрипт, который выводит инфу о пользователе.

пример: eyvasaaaa.com/getinfo/user/13

чё делаю ? - добавляю что-нибудь после "13" (например плюс.. ну или ещё что).

результат выходит в ошибке: Conversion failed when converting the varchar value '13+' to data type int. когда ставлю кавычку ' ,то фильтрует в

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'[/COLOR][/COLOR] 
вторую " в

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]quot[/COLOR][/COLOR
чё можно сделать ?
 
Ответить с цитированием

  #4  
Старый 01.03.2011, 04:02
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Ничего не выйдет: в скрипте принудительный перевод в тип int и, видимо, фильтруются спецсимволы.
 
Ответить с цитированием

  #5  
Старый 01.03.2011, 06:28
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
С нами: 8421163

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
в скрипте принудительный перевод в тип int
через эту ошибку выводили данные с базы, есть примеры на форуме. только там была переменная выведена, т.е, к примеру, script.asp?userid=13, а тут то нет ) тут script/user/13
 
Ответить с цитированием

  #6  
Старый 01.03.2011, 15:54
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
С нами: 10158236

Репутация: 0
По умолчанию

имеется сайт. движок - drupal.

в _http://www.site.ru/misc/drupal.js увидел следующее:

Код:
// $Id: drupal.js,v 1.41.2.4 2009/07/21 08:59:10 goba Exp $
это первая строка.

я так понимаю это(1.41.2.4) версия этого друпала?

Гуру, помогите разобраться...
 
Ответить с цитированием

  #7  
Старый 01.03.2011, 16:08
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

верисю друпал можно узнать из файла CHANGELOG.txt

http://site.com/CHANGELOG.txt

или там где распаложен друпал

смотриш в какой версии был последний багфикс, и следовательно узнаеш версию
 
Ответить с цитированием

  #8  
Старый 01.03.2011, 16:44
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от exT1ma4ka  
через эту ошибку выводили данные с базы, есть примеры на форуме. только там была переменная выведена, т.е, к примеру, script.asp?userid=13, а тут то нет ) тут script/user/13
ну это то же самое, только URL-rewrite используется.

Дай ссылку на пример, где эксплуатируется эта уязвиимость.
 
Ответить с цитированием

  #9  
Старый 01.03.2011, 17:28
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
С нами: 10158236

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
верисю друпал можно узнать из файла CHANGELOG.txt
http://site.com/CHANGELOG.txt
или там где распаложен друпал
смотриш в какой версии был последний багфикс, и следовательно узнаеш версию
Первым делом я так и сделал, но галяк... Сайт возвращает: "Страница не найдена".
 
Ответить с цитированием

  #10  
Старый 01.03.2011, 17:35
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Drupal 6. Конкретнее не знаю.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.