HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.08.2012, 18:00
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от Manok  
Можно ли как то скрыто стянуть куки, если разместить этот юрл в айфрейме, например?
Можно. На форуме много статей про использование XSS.
 
Ответить с цитированием

  #2  
Старый 29.08.2012, 19:33
RColor
Новичок
Регистрация: 17.08.2012
Сообщений: 2
С нами: 7229846

Репутация: 0
По умолчанию

Нашел скулю на сайте Артека, в базе не нашел паролей. Админка расположнена по адресу artek.org/admin/ но там базовая авторизация. Можно ли получить что то полезное со скули? Как можно зайти в админку?
 
Ответить с цитированием

  #3  
Старый 29.08.2012, 19:41
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от RColor  
Можно ли получить что то полезное со скули?
Сообщи администрации лагеря об уязвимости и получи бесплатную путевку на следующий сезон.
 
Ответить с цитированием

  #4  
Старый 29.08.2012, 21:44
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Есть такой код:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$res[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"SELECT username FROM users WHERE username='[/COLOR][COLOR="#0000BB"]$utente[/COLOR][COLOR="#DD0000"]' AND id<>"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]max[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"uid"[/COLOR][COLOR="#007700"]]));[/COLOR][/COLOR] 
Заинтересовало меня то, что в функцию max() передается не фильтрованное значение.

Так вот, если передать в max() строку - она представляется как 0, сравнится с первым и большее возвратится. Прикол в том, что max возвращает строку. Тоесть:

max(-1,'string) возвратит string, т.к. -1
 
Ответить с цитированием

  #5  
Старый 01.09.2012, 17:53
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Не получается залить шелл через mysql. Права рутовые. Подключась навикатом.

Делаю так:

Код:
SELECT '' INTO OUTFILE '/home/l2/public_html/images/sh.php'
Не получается.
 
Ответить с цитированием

  #6  
Старый 01.09.2012, 18:05
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

ищи папку врайтабельную на запись
 
Ответить с цитированием

  #7  
Старый 01.09.2012, 19:58
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Цитата:
Сообщение от Ups  
Не получается залить шелл через mysql. Права рутовые. Подключась навикатом.
Делаю так:
Код:
SELECT '' INTO OUTFILE '/home/l2/public_html/images/sh.php'
Не получается.
Учите матчасть! root пользователь mysql в данном случае обеспечивает FILE_PRIV. root mysql никакого отношения к system user ROOT не имеет. Все операции от пользователя под которым запущен mysql сервер (обычно mysql системный юзер). Как вам и советуют - надо искать директории на которые выставлены права на запись для кого-либо помимо овнера.
 
Ответить с цитированием

  #8  
Старый 01.09.2012, 21:10
RAS
Новичок
Регистрация: 26.07.2011
Сообщений: 1
С нами: 7788566

Репутация: 0
По умолчанию

Помогите, Zenmap пишет, что ос linux 2.6.15-2.6.26 с точностью 96%, и что на 80 порту находится microsoft iis httpd 6.0. По моим представлениям microsoft iis должен стоять на windows, да и регистр букв в адресе роли не играет. Значит ли это что там windows, и как можно точно определить версию ос? Можно ли верить что там microsoft iis httpd 6.0? Какие на него есть эксплойты? Посоветуйте пожалуйста, чем лучше просканировать хост?
 
Ответить с цитированием

  #9  
Старый 02.09.2012, 20:58
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Есть freebsd, в php отключены popen,exec,system,passthru,proc_open,shell_exec.

Делал в отдельной папке, чмод 755 на скрипт, папка тоже 755, htaccess с текстом

Код:
Options +ExecCGI
AddHandler cgi-script cgi pl
При обращении к скрипту через браузер получаю исходный код.

Может, неверно указывал пути к перлу, но проверить это не могу, т.к. open_base_dir, пробовал самые распространенные.

Как можно запустить перл скрипт из браузера?
 
Ответить с цитированием

  #10  
Старый 03.09.2012, 02:27
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от stan_q  
Есть freebsd, в php отключены popen,exec,system,passthru,proc_open,shell_exec.
Делал в отдельной папке, чмод 755 на скрипт, папка тоже 755, htaccess с текстом
Код:
Options +ExecCGI
AddHandler cgi-script cgi pl
При обращении к скрипту через браузер получаю исходный код.
Может, неверно указывал пути к перлу, но проверить это не могу, т.к. open_base_dir, пробовал самые распространенные.
Как можно запустить перл скрипт из браузера?
Возможно там Perl и нет, если .htaccess действителен, то вам нужно указать путь какой либо исполняемого файла, к примеру /usr/bin/python, так-же может иметься возможность написать приложение на C++.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.