PDA

Просмотр полной версии : Проверочка


rmPIC30
17.08.2008, 12:01
Хотелос бы чтоб вы пощупали сайтик newsystems.org.ru (http://newsystems.org.ru) на дырочки, используется бесплатный двиг, который щас переписывается. если чтото найдете, рассказывайте не стесняйтесь, при этом можно еще и решение уязвимости.

AKYLA
19.08.2008, 05:13
Ну вообще-то для тестирования надо бы выключить банилку, или что нужно кучу проксей врубать для каждого запроса? так нормально не протестируешь, выруби сначало разные баны, а потом уже и потестить можно.

rmPIC30
19.08.2008, 10:57
Хы, простите забыл вырубить на самом двиге))) кстати там 4 забаненых юзверя =) ну теперь можно тестить вре как

Андрюша
19.08.2008, 11:26
http://newsystems.org.ru/forum/docs/

rmPIC30
19.08.2008, 11:38
http://newsystems.org.ru/forum/docs/

fix

rmPIC30
19.08.2008, 12:34
http://paste.org.ru/?6rhv70 смотрим сюда) некто ты был близок но нет =)
помним каждому нашедшему +(количество от уязвимости)

Mr.92.1*.123.242 что показал сканер?

AKYLA
20.08.2008, 00:40
rmPIC30
Просканить толком не смог, потому что у тебя бан стоит на 92.xxx.xxx.xxx

rmPIC30
20.08.2008, 01:05
я вроде поотключал ... щас гляну
хм, этот бан давно снят =) вот лог
2008-08-17 12:05:59,639 fail2ban.actions: WARNING [apache-noscript] Ban 92.*.*.*
2008-08-17 12:26:40,762 fail2ban.actions: WARNING [apache-noscript] Unban 92.*.*.*

Isis
20.08.2008, 01:40
http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes

rmPIC30
20.08.2008, 02:17
http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes

а если эту опцию отрубить в php.ini? это безопасно будет?
что то я по мойму чушь сказал ..... пойду спать

Isis
20.08.2008, 03:30
Да ты сказал чушь....

rmPIC30
20.08.2008, 11:17
на трезвую голову мне думается что лучше оставить экранирование при самбите... все равно никто не использует в запросе \

Isis
20.08.2008, 11:31
Почему тебе так думается?
Это кривой баг, там стоит addslashes или htmlspecialchars уже как минимум

Sn@k3
20.08.2008, 11:53
вот блин особо дыр не вижу, только если плохая проверка файлов на аватарку, т.е. можно загрузить вообще битую картинку, ну допустим с неким содержанием, но использовать как говориться никак.... http://newsystems.org.ru/uploads/avatars/18-r49J603FRg.gif

+везде есть проверка на кавычку и конструкцию \* и --

freddi
20.08.2008, 12:22
Sn@k3, можно загрузить картинку со скриптом
http://newsystems.org.ru/uploads/avatars/17-KYX19ihRbz.jpg например.


переменная "Ваше имя:" фильтруется через одно место)) можно вставить например некоторые теги.
http://newsystems.org.ru/index.php?name=account&op=info&uname=freddi

rmPIC30
20.08.2008, 12:24
вот блин особо дыр не вижу, только если плохая проверка файлов на аватарку, т.е. можно загрузить вообще битую картинку, ну допустим с неким содержанием, но использовать как говориться никак.... http://newsystems.org.ru/uploads/avatars/18-r49J603FRg.gif

+везде есть проверка на кавычку и конструкцию \* и --

гы, посмотрел я вашу кортинку текстовым редактором))) консовка у ней интересная, я так понимаю ее заюзать не удалось?

rmPIC30
20.08.2008, 12:28
Sn@k3, можно загрузить картинку со скриптом
http://newsystems.org.ru/uploads/avatars/17-KYX19ihRbz.jpg например.


переменная "Ваше имя:" фильтруется через одно место)) можно вставить например некоторые теги.
http://newsystems.org.ru/index.php?name=account&op=info&uname=freddi

инттересно)) щас будем фильтр править

P.S. фига вы там по на загружали аватар с алертами

Sn@k3
20.08.2008, 12:48
ну да, не удалось =)

Sn@k3
20.08.2008, 12:50
Sn@k3, можно загрузить картинку со скриптом
http://newsystems.org.ru/uploads/avatars/17-KYX19ihRbz.jpg например.





знаю, я же уже написал =)

rmPIC30
20.08.2008, 13:38
Я убрал лишнии поля из профиля нафиг) они там и не нужны вобщем

http://newsystems.org.ru/index.php?name=account&op=info&uname=freddi and etc... fix

Mr.87.2*5.69.247 что то усердно юзает аватарку со скриптом алерт))

AKYLA что то долго вы меня долбите) уже наверна как минут 30
AKYLA результаты скана пожалуйста личкой

AKYLA
20.08.2008, 23:11
SQL/XPath слепые иньекции
index.php переменные cat, sender_email, user_password, family,postname,color
но они не рабочие, так что опасатся нечего.
А остальное так по мелочевке, листинг директорий:
/forum/styles
/forum/styles/prosilver
/forum/styles/subsilver2
/forum/styles/subsilver2/imageset
/forum/styles/subsilver2/imageset/en
/forum/styles/subsilver2/theme
/icons
/icons/small
/images/logos/title
/phpmyadmin/themes
/phpmyadmin/themes/darkblue_orange
/phpmyadmin/themes/darkblue_orange/css
/phpmyadmin/themes/darkblue_orange/img
/phpmyadmin/themes/original
/phpmyadmin/themes/original/css
/phpmyadmin/themes/original/img

AKYLA
20.08.2008, 23:21
Ну да, долбил долго, все ж пытался что-то найти ))) увы безуспешно ))

rmPIC30
20.08.2008, 23:38
спс за проверку. но вы забыли сканер отрубить))) у меня в логе он до сих пор палиццо что то ищет =)

AKYLA
20.08.2008, 23:49
http://white-team.net/views/open_slaed_1.0.pdf
Это проверял? помоему у тебя срабатывает exploit ихний

AKYLA
20.08.2008, 23:51
Нет я не забыл отрубить, я еще проверяю другим способом. НУ конечно если с этим проблемы, то я могу прекратить ))

rmPIC30
20.08.2008, 23:55
не не) пока продолжай =)

rmPIC30
21.08.2008, 00:05
SQL/XPath слепые иньекции
index.php переменные
Цитата:
cat, sender_email, user_password, family,postname,color

но они не рабочие, так что опасатся нечего.
А остальное так по мелочевке, листинг директорий:
Цитата:
/forum/styles
/forum/styles/prosilver
/forum/styles/subsilver2
/forum/styles/subsilver2/imageset
/forum/styles/subsilver2/imageset/en
/forum/styles/subsilver2/theme
/icons
/icons/small
/images/logos/title
/phpmyadmin/themes
/phpmyadmin/themes/darkblue_orange
/phpmyadmin/themes/darkblue_orange/css
/phpmyadmin/themes/darkblue_orange/img
/phpmyadmin/themes/original
/phpmyadmin/themes/original/css
/phpmyadmin/themes/original/img

fix

uaget() на него влепил текст фильтр, терь должен не работать

П.С. и того пдфа пофиксил уже 3 эксплоита ппц.. спс за доку

AKYLA - +30 к репутации)

rmPIC30
24.08.2008, 02:00
Ну все, тема вроде неактивна, я снимаю кнопку античат. тема закрыта.