HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24321  
Старый 10.04.2015, 13:13
larinvlad
Guest
Сообщений: n/a
Провел на форуме:
4520

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Можете составить запрос который похищает сессию, и в парить его админу или составить запрос который автоматом вписывает бегдор в шаблон темплейта, но естественно это должен сделать авторизованный админ.
Не могли бы скинуть ссылку на статью где рассматривается выполнение подобных запросов?
 
Ответить с цитированием

  #24322  
Старый 10.04.2015, 14:22
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от larinvlad  
larinvlad said:

Не могли бы скинуть ссылку на статью где рассматривается выполнение подобных запросов?
в любой статье по XSS это рассматривается. рядом с этой темой в "важных" есть карта раздела. /threads/20140/
 
Ответить с цитированием

  #24323  
Старый 11.04.2015, 23:41
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Здравствуйте! Нужна помощь. Вот 2 прогона от sqlmap:

#1 http://rghost.ru/private/6TmxNVXSQ/f...720fddf568e844

#2 http://rghost.ru/private/6qgdBCK4S/b...397c2789cc97c5

Что можно выцепить? Я просто с sqlmap 1 раз работаю... Обычно подставил ' и пошло дело... Не пошло - дальше ручками пытаемся... Решил попробовать софтину. Сначала немного был ошарашен количеством тестов (ручками вечность перебирать будешь=)),но результат как-то не очень оказался... (хотя,скорее всего,я что-то не так сделал)
 
Ответить с цитированием

  #24324  
Старый 12.04.2015, 02:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от xxl  
xxl said:

Здравствуйте! Нужна помощь. Вот 2 прогона от sqlmap:
#1
http://rghost.ru/private/6TmxNVXSQ/f...720fddf568e844
#2
http://rghost.ru/private/6qgdBCK4S/b...397c2789cc97c5
Что можно выцепить? Я просто с sqlmap 1 раз работаю... Обычно подставил ' и пошло дело... Не пошло - дальше ручками пытаемся... Решил попробовать софтину. Сначала немного был ошарашен количеством тестов (ручками вечность перебирать будешь=)),но результат как-то не очень оказался... (хотя,скорее всего,я что-то не так сделал)
посмотрели бы видео по теме, полно же в сети. касаемо логов:

Код:
Code:
all tested parameters appear to be not injectable
почти последняя строка.
 
Ответить с цитированием

  #24325  
Старый 12.04.2015, 11:10
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

посмотрели бы видео по теме, полно же в сети. касаемо логов:
в том-то и дело,что не нашел.

Цитата:
Сообщение от faza02  
faza02 said:

all tested parameters appear to be not injectable
possible integer casting detected (e.g. "$userid=intval($_REQUEST['userid'])") at the back-end web application - ?

Ладно,можно ссылку на подробный мануал(русский только),пожалуйста

Вот опять: all tested parameters appear to be not injectable

НО: target URL appears to be UNION injectable with 1 columns

log: http://rghost.ru/private/6Mt4dGwZD/b...1189961825c0dd
 
Ответить с цитированием

  #24326  
Старый 12.04.2015, 11:33
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от xxl  
xxl said:

Вот опять: all tested parameters appear to be not injectable
НО: target URL appears to be UNION injectable with 1 columns
log:
http://rghost.ru/private/6Mt4dGwZD/b...1189961825c0dd
Так бывает, когда скуля раскручиваемая, но SQLMap не может придумать вектор в рамках своей неопытности. Такой случай только руками.
 
Ответить с цитированием

  #24327  
Старый 12.04.2015, 12:48
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Так бывает, когда скуля раскручиваемая, но SQLMap не может придумать вектор в рамках своей неопытности. Такой случай только руками.
Хорошо,уже что-то... А какой из параметров? first_name? у меня ручками не получается... (';+UNION+SELECT+error-based & etc). А вообще я запускал софтину с ключем --parse-errors. А это значит,что он должен был мне показать саму ошибку,так? Или нужно было включить траффик-лог?
 
Ответить с цитированием

  #24328  
Старый 12.04.2015, 13:25
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Вообще то в работе пишут какой параметр injectable.

Почитал твой последний лог - у тебя там вообще не описан URL.

Отсюда вывод, что либо он имеет вид url/?param=123 или url/param/123 и SQLMap автоматом атакует последний и единственный параметр.
 
Ответить с цитированием

  #24329  
Старый 12.04.2015, 13:27
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

После уязвимого параметра нужно (*) поставить, чтобы обозначить точку атаки.
 
Ответить с цитированием

  #24330  
Старый 12.04.2015, 13:28
xxl
Guest
Сообщений: n/a
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:

Отсюда вывод, что либо он имеет вид url/?param=123 или url/param/123 и SQLMap автоматом атакует последний и единственный параметр.
http://sub.adomain.ru/users/register/ т.е. он долбит по "register"... Нежиданно.... Мне казалось,что изначально он прогоняет data-параметры

(те,что постом идут)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ