HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.08.2015, 15:20
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от SaNDER  

Но там уже каракули,но пароль ввести можно было,но даже с верным паролем зайти не получалось .
Вы видите только HTML форму с вводом пароля, не более.

PHP не интерпретируется, поэтому и не пускает.
 
Ответить с цитированием

  #2  
Старый 29.08.2015, 11:35
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
С нами: 5655926

Репутация: 0
По умолчанию

Multiple cross-site request forgery (CSRF) vulnerabilities in the setup process in phpMyAdmin 4.0.x before 4.0.10.10, 4.2.x before 4.2.13.3, 4.3.x before 4.3.13.1, and 4.4.x before 4.4.6.1 allow remote attackers to hijack the authentication of administrators for requests that modify the configuration file.

CVE-2015-3902

Хотел спросить это включительно с 4.0.10.10

-$formset_id = filter_input(INPUT_GET, 'formset');

-$mode = filter_input(INPUT_GET, 'mode');

Некорректно задан набор форм, проверьте массив $formsets в файле setup/frames/form.inc.php

как можно применить даную уязвимость пните меня пожайлуста...

и ище в setup активная загрузка и сохранения может как-то можно применить
 
Ответить с цитированием

  #3  
Старый 29.08.2015, 13:09
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Цитата:
Сообщение от zifus  

Multiple cross-site request forgery (CSRF) vulnerabilities in the setup process in phpMyAdmin 4.0.x before 4.0.10.10, 4.2.x before 4.2.13.3, 4.3.x before 4.3.13.1, and 4.4.x before 4.4.6.1 allow remote attackers to hijack the authentication of administrators for requests that modify the configuration file.
CVE-2015-3902
Хотел спросить это включительно с 4.0.10.10
-$formset_id = filter_input(INPUT_GET, 'formset');
-$mode = filter_input(INPUT_GET, 'mode');
Некорректно задан набор форм, проверьте массив $formsets в файле setup/frames/form.inc.php
как можно применить даную уязвимость пните меня пожайлуста...
и ище в setup активная загрузка и сохранения может как-то можно применить
Да там токо чтение.и установка,вот если б ты мог загружать на сервер файлы,тогда что-то бы ещё и вышло .

Скинь в личку,порыскаем .
 
Ответить с цитированием

  #4  
Старый 29.08.2015, 19:24
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Вообщем я не кому нечего не скидывал,но вдруг своими ошарашенными глазами увидел логи чужого чела на своём сниффере .

Вот

Код:
IP адрес : ***.**.***.***; Хост : ***.***.**.***.******.ru; Дата : 02:24:57-29.08.15
Браузер : Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.135 Safari/537.36
Удаленный порт : 30706; Тип соединения : keep-alive
Откуда пришёл : http://*****.ru
Строка запроса : PHPSESSID=типо сессия
jv_enter_ts_TfUQ5fJwAe=1440835166178
jv_visits_count_TfUQ5fJwAe=1
jv_pages_count_TfUQ5fJwAe=13
jv_sess_id_TfUQ5fJwAe=s66c789657b7fc3e21b56b95fc8e37b94
jv_client_id_TfUQ5fJwAe=2252.OeS99jWigEYkTc3eTutWXW0E2qPYvFoxnk0mVqDh0aA
jv_invitation_time_TfUQ5fJwAe=1440857921737
jv_close_time_TfUQ5fJwAe=1440857926052
jv_gui_state_TfUQ5fJwAe=WIDGET
_ym_visorc_31124201=w[/B]
Код:
Реально ли подменить куки,и если да,то как ? .
[/LEFT]
 
Ответить с цитированием

  #5  
Старый 30.08.2015, 05:49
Siqvik
Новичок
Регистрация: 09.08.2015
Сообщений: 4
С нами: 5664566

Репутация: 0
По умолчанию

Доброго времени суток. Прошу помощи с этим:

*****.ru/results/?ppage=1

так /?ppage=-1 эрор

Код:
Db failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 1
так /?ppage=999 пусто

так /?ppage=1' вывод без изменений

манипуляции

/?ppage=1*2 выводит /?ppage=1

/?ppage=2-1 выводит /?ppage=2

Можно ли тут что то сделать или нет уязвимости?
 
Ответить с цитированием

  #6  
Старый 30.08.2015, 11:38
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Доброго дня. Сайт самописный, скорее всего. Слил базу пользователей, есть пароль админа. Но вот что странно - таблица cs_permission

Код:
id                                                            caption
1412                                                          Объявления-Экспорт
1411                                                          Объявления-Настройки
141                                                           Объявления
14                                                            Каталог предприятий
13                                                            Гостевая книга
12                                                            Галерея
9                                                             Настройки новостей
8                                                             Новости
7                                                             Генерировать
5                                                             Иконки в меню
6                                                             Настройки тэгов
4                                                             Картинки
2                                                             Структура
1                                                             Основные свойства
15                                                            Администрирование
11                                                            Источники
10                                                            Тэги
1413                                                          Объявления-Импорт
91                                                            Настройки новостей-выпуски
16                                                            Администрирование сайта
161                                                           Администрирование сайта-Пользователи
92                                                            Настройки новостей-импорт
Захожу под админом, но в упор не наблюдаю ссылки на администрирование. Поддомены только почтовые. Посоветуйте, пожалуйста, в какую сторону еще посмотреть.
 
Ответить с цитированием

  #7  
Старый 30.08.2015, 12:12
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Ну если сайт самописный, то это к ванге.
 
Ответить с цитированием

  #8  
Старый 30.08.2015, 12:35
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Цитата:
Сообщение от rct  

Доброго дня. Сайт самописный, скорее всего. Слил базу пользователей, есть пароль админа. Но вот что странно - таблица cs_permission
Код:
id                                                            caption
1412                                                          Объявления-Экспорт
1411                                                          Объявления-Настройки
141                                                           Объявления
14                                                            Каталог предприятий
13                                                            Гостевая книга
12                                                            Галерея
9                                                             Настройки новостей
8                                                             Новости
7                                                             Генерировать
5                                                             Иконки в меню
6                                                             Настройки тэгов
4                                                             Картинки
2                                                             Структура
1                                                             Основные свойства
15                                                            Администрирование
11                                                            Источники
10                                                            Тэги
1413                                                          Объявления-Импорт
91                                                            Настройки новостей-выпуски
16                                                            Администрирование сайта
161                                                           Администрирование сайта-Пользователи
92                                                            Настройки новостей-импорт
Захожу под админом, но в упор не наблюдаю ссылки на администрирование. Поддомены только почтовые. Посоветуйте, пожалуйста, в какую сторону
еще посмотреть.
Я конечно в этом не разбираюсь,но вот у меня в админке вот так

http://****.*****.com/admin/edit_app.php?appid=1260 .

Если у тебя в админке подобное есть,замени число в id на 15.и может прокатит .
 
Ответить с цитированием

  #9  
Старый 30.08.2015, 12:35
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Я понимаю что это как на кофейной гуще гадать, но хоть какую-то зацепку бы.
 
Ответить с цитированием

  #10  
Старый 30.08.2015, 14:47
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Цитата:
Сообщение от SaNDER  

Я конечно в этом не разбираюсь,но вот у меня в админке вот так
http://****.*****.com/admin/edit_app.php?
appid=1260 .
Если у тебя в админке подобное есть,замени число в id на 15.и может прокатит .
Суть ясна, но не катит. Например 10 что под админом, что разлогиненым рубрика "Объявления".
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.