HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.10.2009, 17:24
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Разве их кто то логирует? чистить нужн access логи....а не мускульные.
 
Ответить с цитированием

  #2  
Старый 28.10.2009, 17:24
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Привет, наткнулся на сайт который на 80% написан на JS с использованием Аякса
Почитам код наткнулся на функцию которая добавляет юзера

PHP код:
function user_add2db()
{
    if ((
true) || (assertNotEmpty('adminUserAdd_login''Логин не может быть пустым!')
           && 
assertNotEmpty('adminUserAdd_password1''Пароль не может быть пустым!')
           && 
assertNotEmpty('adminUserAdd_name''Имя пользователя не может быть пустым!')
           && 
assertEqual('adminUserAdd_password1''adminUserAdd_password2''Пароль и его подтверждение не совпадают!')))
    {
        new 
Ajax.Updater('notify'siteGetUrl()+'core/user_add2db', {evalScriptstrue,
            
parameters: {
            
id: -1,
                
login: $('adminUserAdd_login').value,
                
name: $('adminUserAdd_name').value,
                
password: $('adminUserAdd_password1').value,
                
email: $('adminUserAdd_email').value,
                
group: $('adminUserAdd_group').value,
                
description: $('adminUserAdd_descr').value } });
    }

Обратился к site.ru/core/user_add2db не передав параметров
PHP код:
NoticeUndefined indexid in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexlogin in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexname in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 153

Notice
Undefined indexdescription in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexemail in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexgroup in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 154

Notice
Undefined indexpassword in /opt/htdocs/kid/site.ru/ui/admin/users.inc.php on line 156

Fatal error
Call to a member function sid() on a non-object in /opt/htdocs/kid/site.ru/core/user.class.php on line 50 
Вопрос в том как передать странице параметры (через GET не получается)
 
Ответить с цитированием

  #3  
Старый 28.10.2009, 17:27
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

еслиб register_globals=On оно бы передалось в любом случае..а значит никак.
 
Ответить с цитированием

  #4  
Старый 28.10.2009, 18:35
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от DimOnOID  
еслиб register_globals=On оно бы передалось в любом случае..а значит никак.
А разве я не могу взять другую html`ку на саете, переправить под форму создания юзера и вызову функцию?
 
Ответить с цитированием

  #5  
Старый 28.10.2009, 17:33
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Значит так:
1. Есть шелл на сервере.
2. Есть NetCat у меня.
По всей видимости на сервере стоит антивирь, т.к. при бек-коннекте с помощью встроенной ф-ции в r57 ничего не происходит. Брал так же другой скрипт для бек-коннект - ничего... Как сделать бек-коннект?
 
Ответить с цитированием

  #6  
Старый 28.10.2009, 21:11
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от mailbrush  
Значит так:
1. Есть шелл на сервере.
2. Есть NetCat у меня.
По всей видимости на сервере стоит антивирь, т.к. при бек-коннекте с помощью встроенной ф-ции в r57 ничего не происходит. Брал так же другой скрипт для бек-коннект - ничего... Как сделать бек-коннект?

https://forum.antichat.ru/showthread.php?t=145301
 
Ответить с цитированием

  #7  
Старый 28.10.2009, 17:43
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Нашёл скул инъект.
на .php?mod=1' выдает обычную
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 1' at line 1
на .php?mod=1'union/**/select/**/1/* пустую страницу
на .php?mod=1'union/**/select/**/1,2, и т.д./* неверное количество полей
Это и есть слепая инъекция?Никогда раньше не работал с blind инъектами
Если да,то скажите пару слов про использование Bsqlbf или sqlmap

Последний раз редактировалось p.r0phe.t; 28.10.2009 в 18:00..
 
Ответить с цитированием

  #8  
Старый 28.10.2009, 17:51
Op3r
Новичок
Регистрация: 10.12.2007
Сообщений: 11
С нами: 9694063

Репутация: 1
По умолчанию

.php?mod=1'union/**/select/**/1/* пустую страницу

а ты не пропустил ничего?
.php?mod=1'/**/union/**/select/**/1/* пустую страницу
 
Ответить с цитированием

  #9  
Старый 28.10.2009, 18:01
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Цитата:
Сообщение от Op3r  
.php?mod=1'union/**/select/**/1/* пустую страницу

а ты не пропустил ничего?
.php?mod=1'/**/union/**/select/**/1/* пустую страницу
Разницы никакой,пробовал...
 
Ответить с цитированием

  #10  
Старый 28.10.2009, 18:12
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Нашёл скул инъект.
на .php?mod=1' выдает обычную
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 1' at line 1
на .php?mod=1'union/**/select/**/1/* пустую страницу
на .php?mod=1'union/**/select/**/1,2, и т.д./* неверное количество полей
Это и есть слепая инъекция?Никогда раньше не работал с blind инъектами
Если да,то скажите пару слов про использование Bsqlbf или sqlmap
Реальный пример можно? Хотя тут и по ошибке всё понятно...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.