HOME    FORUMS    MEMBBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9681  
Старый 28.10.2009, 07:22
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

нет, только если есть двойной запрос в скуле
 

  #9682  
Старый 28.10.2009, 11:33
SpYeR
Новичок
Регистрация: 11.11.2007
Сообщений: 17
Провел на форуме:
64705

Репутация: 6
По умолчанию

Можно ли получить куки поддомена (test.site.ru) если есть xss в основном домене(site.ru)?
 

  #9683  
Старый 28.10.2009, 11:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от SpYeR  
Можно ли получить куки поддомена (test.site.ru) если есть xss в основном домене(site.ru)?
Нельзя.
 

  #9684  
Старый 28.10.2009, 16:26
Op3r
Новичок
Регистрация: 10.12.2007
Сообщений: 11
Провел на форуме:
212520

Репутация: 1
По умолчанию

как после удачной SQL inj. чистить логи?
версия MySQL 5.1.22-rc-log
где их искать?
 

  #9685  
Старый 28.10.2009, 16:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Обычно:
/var/log/mysql
 

  #9686  
Старый 28.10.2009, 17:24
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Разве их кто то логирует? чистить нужн access логи....а не мускульные.
 

  #9687  
Старый 28.10.2009, 17:24
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Привет, наткнулся на сайт который на 80% написан на JS с использованием Аякса
Почитам код наткнулся на функцию которая добавляет юзера

PHP код:
function user_add2db()
{
    if ((
true) || (assertNotEmpty('adminUserAdd_login''Логин не может быть пустым!')
           && 
assertNotEmpty('adminUserAdd_password1''Пароль не может быть пустым!')
           && 
assertNotEmpty('adminUserAdd_name''Имя пользователя не может быть пустым!')
           && 
assertEqual('adminUserAdd_password1''adminUserAdd_password2''Пароль и его подтверждение не совпадают!')))
    {
        new 
Ajax.Updater('notify'siteGetUrl()+'core/user_add2db', {evalScriptstrue,
            
parameters: {
            
id: -1,
                
login: $('adminUserAdd_login').value,
                
name: $('adminUserAdd_name').value,
                
password: $('adminUserAdd_password1').value,
                
email: $('adminUserAdd_email').value,
                
group: $('adminUserAdd_group').value,
                
description: $('adminUserAdd_descr').value } });
    }

Обратился к site.ru/core/user_add2db не передав параметров
PHP код:
NoticeUndefined indexid in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexlogin in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexname in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexdescription in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexemail in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexgroup in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexpassword in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 156

Fatal error
Call to a member function sid() on a non-object in /opt/htdocs/kid/site.ru/core/user.class.php on line 50 
Вопрос в том как передать странице параметры (через GET не получается)
 

  #9688  
Старый 28.10.2009, 17:27
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

еслиб register_globals=On оно бы передалось в любом случае..а значит никак.
 

  #9689  
Старый 28.10.2009, 17:33
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Значит так:
1. Есть шелл на сервере.
2. Есть NetCat у меня.
По всей видимости на сервере стоит антивирь, т.к. при бек-коннекте с помощью встроенной ф-ции в r57 ничего не происходит. Брал так же другой скрипт для бек-коннект - ничего... Как сделать бек-коннект?
 

  #9690  
Старый 28.10.2009, 17:43
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Нашёл скул инъект.
на .php?mod=1' выдает обычную
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 1' at line 1
на .php?mod=1'union/**/select/**/1/* пустую страницу
на .php?mod=1'union/**/select/**/1,2, и т.д./* неверное количество полей
Это и есть слепая инъекция?Никогда раньше не работал с blind инъектами
Если да,то скажите пару слов про использование Bsqlbf или sqlmap

Последний раз редактировалось p.r0phe.t; 28.10.2009 в 18:00..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ