HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9681  
Старый 28.10.2009, 07:22
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

нет, только если есть двойной запрос в скуле
 
Ответить с цитированием

  #9682  
Старый 28.10.2009, 11:33
SpYeR
Новичок
Регистрация: 11.11.2007
Сообщений: 17
С нами: 9735524

Репутация: 6
По умолчанию

Можно ли получить куки поддомена (test.site.ru) если есть xss в основном домене(site.ru)?
 
Ответить с цитированием

  #9683  
Старый 28.10.2009, 11:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от SpYeR  
Можно ли получить куки поддомена (test.site.ru) если есть xss в основном домене(site.ru)?
Нельзя.
 
Ответить с цитированием

  #9684  
Старый 28.10.2009, 16:26
Op3r
Новичок
Регистрация: 10.12.2007
Сообщений: 11
С нами: 9694063

Репутация: 1
По умолчанию

как после удачной SQL inj. чистить логи?
версия MySQL 5.1.22-rc-log
где их искать?
 
Ответить с цитированием

  #9685  
Старый 28.10.2009, 16:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Обычно:
/var/log/mysql
 
Ответить с цитированием

  #9686  
Старый 28.10.2009, 17:24
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Разве их кто то логирует? чистить нужн access логи....а не мускульные.
 
Ответить с цитированием

  #9687  
Старый 28.10.2009, 17:24
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Привет, наткнулся на сайт который на 80% написан на JS с использованием Аякса
Почитам код наткнулся на функцию которая добавляет юзера

PHP код:
function user_add2db()
{
    if ((
true) || (assertNotEmpty('adminUserAdd_login''Логин не может быть пустым!')
           && 
assertNotEmpty('adminUserAdd_password1''Пароль не может быть пустым!')
           && 
assertNotEmpty('adminUserAdd_name''Имя пользователя не может быть пустым!')
           && 
assertEqual('adminUserAdd_password1''adminUserAdd_password2''Пароль и его подтверждение не совпадают!')))
    {
        new 
Ajax.Updater('notify'siteGetUrl()+'core/user_add2db', {evalScriptstrue,
            
parameters: {
            
id: -1,
                
login: $('adminUserAdd_login').value,
                
name: $('adminUserAdd_name').value,
                
password: $('adminUserAdd_password1').value,
                
email: $('adminUserAdd_email').value,
                
group: $('adminUserAdd_group').value,
                
description: $('adminUserAdd_descr').value } });
    }

Обратился к site.ru/core/user_add2db не передав параметров
PHP код:
NoticeUndefined indexid in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexlogin in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexname in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexdescription in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexemail in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexgroup in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexpassword in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 156

Fatal error
Call to a member function sid() on a non-object in /opt/htdocs/kid/site.ru/core/user.class.php on line 50 
Вопрос в том как передать странице параметры (через GET не получается)
 
Ответить с цитированием

  #9688  
Старый 28.10.2009, 17:27
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

еслиб register_globals=On оно бы передалось в любом случае..а значит никак.
 
Ответить с цитированием

  #9689  
Старый 28.10.2009, 17:33
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Значит так:
1. Есть шелл на сервере.
2. Есть NetCat у меня.
По всей видимости на сервере стоит антивирь, т.к. при бек-коннекте с помощью встроенной ф-ции в r57 ничего не происходит. Брал так же другой скрипт для бек-коннект - ничего... Как сделать бек-коннект?
 
Ответить с цитированием

  #9690  
Старый 28.10.2009, 17:43
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Нашёл скул инъект.
на .php?mod=1' выдает обычную
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 1' at line 1
на .php?mod=1'union/**/select/**/1/* пустую страницу
на .php?mod=1'union/**/select/**/1,2, и т.д./* неверное количество полей
Это и есть слепая инъекция?Никогда раньше не работал с blind инъектами
Если да,то скажите пару слов про использование Bsqlbf или sqlmap

Последний раз редактировалось p.r0phe.t; 28.10.2009 в 18:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...