HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.10.2011, 01:26
cetlainform
Новичок
Регистрация: 31.08.2011
Сообщений: 0
С нами:
7736726

Репутация: 0
По умолчанию

при сканирование сайта Acunetix Web Vulnerability Scanner 7 есть опасная уезвимость

require valid-user

как я понял это уязвимость связана с http и https при постановки https в нужный запрос получаем сертификат безопасности

как эту уязвимость реализовать?
 
Ответить с цитированием

  #2  
Старый 25.10.2011, 07:04
M1lten
Познающий
Регистрация: 18.12.2010
Сообщений: 35
С нами:
8105366

Репутация: 0
По умолчанию

Не получается раскрутить скуль, при авторизации:

При запросе, т.е. логине

Цитата:
Сообщение от None  
asd
'
, выскакивает ошибка:

Цитата:
Сообщение от None  
MySQL Query fail: SELECT user_pass, user_salt, user_group, user_id FROM `users` WHERE user_name = 'asd
''
При asd' or 1=1--

Цитата:
Сообщение от None  
... WHERE user_name = 'asd' or 1=1--'
Но при asd' or '1=1-- ошибка пропадает, и пишется только что не правильный пароль.

Помогите с запросом, уже с or 1=1 как только мог извращался, не пускает
 
Ответить с цитированием

  #3  
Старый 25.10.2011, 15:41
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
С нами:
8982831

Репутация: 37
По умолчанию

Цитата:
Сообщение от M1lten  
Не получается раскрутить скуль, при авторизации:
При запросе, т.е. логине , выскакивает ошибка:
При asd' or 1=1--
Но при asd' or '1=1-- ошибка пропадает, и пишется только что не правильный пароль.
Помогите с запросом, уже с or 1=1 как только мог извращался, не пускает
Действующий ник, например admin' or 1='1
 
Ответить с цитированием

  #4  
Старый 25.10.2011, 16:13
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами:
9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от M1lten  
Не получается раскрутить скуль, при авторизации:
При запросе, т.е. логине , выскакивает ошибка:
При asd' or 1=1--
Но при asd' or '1=1-- ошибка пропадает, и пишется только что не правильный пароль.
Помогите с запросом, уже с or 1=1 как только мог извращался, не пускает
что-то типа этого, но так как там соль, то однозначно сказать нельзя, попробуй тем не менее:

asd' union select 'pass', 'salt', 1, '1

логин указываешь asd

пасс pass
 
Ответить с цитированием

  #5  
Старый 25.10.2011, 16:32
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
С нами:
8982831

Репутация: 37
По умолчанию

Есть данные для подключения к MSSQL серверу и шелл на серваке, никак не могу подкконектиться к базе, через php не хочет, как я понял нужен asp шелл с поддержкой mssql. поделитесь ктонибудь?
 
Ответить с цитированием

  #6  
Старый 25.10.2011, 16:34
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
С нами:
9128075

Репутация: 3
По умолчанию

Цитата:
Сообщение от ZARO  
Есть данные для подключения к MSSQL серверу и шелл на серваке, никак не могу подкконектиться к базе, через php не хочет, как я понял нужен asp шелл с поддержкой mssql. поделитесь ктонибудь?
http://www.plus2net.com/asp-tutorial/db-mssqlconn.php

попробуй из этого сделать простенький шелл
 
Ответить с цитированием

  #7  
Старый 25.10.2011, 17:07
M1lten
Познающий
Регистрация: 18.12.2010
Сообщений: 35
С нами:
8105366

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
что-то типа этого, но так как там соль, то однозначно сказать нельзя, попробуй тем не менее:
asd' union select 'pass', 'salt', 1, '1
логин указываешь asd
пасс pass
При таком запросе ошибки от мускуля нет, но в ответ я получаю, что пароль не верный.
 
Ответить с цитированием

  #8  
Старый 25.10.2011, 17:15
Boolean
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
С нами:
8255126

Репутация: 78
По умолчанию

Цитата:
Сообщение от попугай  
что-то типа этого, но так как там соль, то однозначно сказать нельзя, попробуй тем не менее:
asd' union select 'pass', 'salt', 1, '1
логин указываешь asd
пасс pass
1' or 1=1 #

И MySQL отдаст всех юзеров, где соблюдается условие 1=1. А соблюдается оно везде.

1' OR 1=1 LIMIT 1 #

Думаю так должно сработать.
 
Ответить с цитированием

  #9  
Старый 25.10.2011, 17:26
M1lten
Познающий
Регистрация: 18.12.2010
Сообщений: 35
С нами:
8105366

Репутация: 0
По умолчанию

Цитата:
Сообщение от Boolean  
1' or 1=1 #
И MySQL отдаст всех юзеров, где соблюдается условие 1=1. А соблюдается оно везде.
1' OR 1=1 LIMIT 1 #
Думаю так должно сработать.
Тоже, ошибки нет, но пишет что не правильный пароль.

Если что, могу кому-то в пм кинуть
 
Ответить с цитированием

  #10  
Старый 25.10.2011, 17:27
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
С нами:
9128075

Репутация: 3
По умолчанию

сегодня нашел сайтик:

в mysql.user

два пользователя root с разными хэшами...

как такое возможно? просто 2 пасса у рута?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.