اطلاعیه

Collapse
No announcement yet.

تست امنیت یه سایت

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • تست امنیت یه سایت

    سلام
    آقا دوستم یه سایت aspx داره که یه نفر گفت هکش کرده. یه فایل آپلود کرده بوده رو سایتش. من سایتشو گرفتم که یه تستی بزنم ببینم می تونم راهشو پیدا کنم یا نه. که نتونستم. ضایع شدیم در کل. حالا بماند. الان این از ادیتور TinyMCE استفاده می کنه. فرض کنید آدرس زیر فولدر TinyMCE باشه که یه فایل upload.aspx داره ولی ریدایرکت می شه و نمی زاره آپلود کنیم چیزی:
    کد:
    http://x.com/panel/TinyMCE/upload.aspx
    سوال اولم: آیا آدرس های دیگه توی این فولدر TinyMCE هست که برای آپلود کردن بشه استفاده کرد؟
    سوال دومم اینه این سایت توی صفحات که داره مقدار ID رو پاس می ده وقتی یه کوتیشن می زاریم کنار مقدار ID، سایت ارور زیرو می ده:
    کد:
    Input string was not in a correct format
    پس یعنی شاید اینجکشن داره دیگه؟ من هر کاری که کردم همش همین ارور رو میده یعنی نتوستم اینجکت کنم. به نظرتون اگه اینجکشن داره باید چی انتهای لینک بنویسم؟
    کد:
    http://x.com/news.aspx?id=12
    سایتش کوچیکه، احتمالا از راه بالا خورده، شاید سرور هک شده نمی دونم. ولی دوستان می تونن کمکی کنن راهو پیدا کنم؟

  • #2
    نوشته اصلی توسط shellcode_0x نمایش پست ها
    سلام
    آقا دوستم یه سایت aspx داره که یه نفر گفت هکش کرده. یه فایل آپلود کرده بوده رو سایتش. من سایتشو گرفتم که یه تستی بزنم ببینم می تونم راهشو پیدا کنم یا نه. که نتونستم. ضایع شدیم در کل. حالا بماند. الان این از ادیتور TinyMCE استفاده می کنه. فرض کنید آدرس زیر فولدر TinyMCE باشه که یه فایل upload.aspx داره ولی ریدایرکت می شه و نمی زاره آپلود کنیم چیزی:
    کد:
    http://x.com/panel/TinyMCE/upload.aspx
    سوال اولم: آیا آدرس های دیگه توی این فولدر TinyMCE هست که برای آپلود کردن بشه استفاده کرد؟
    سوال دومم اینه این سایت توی صفحات که داره مقدار ID رو پاس می ده وقتی یه کوتیشن می زاریم کنار مقدار ID، سایت ارور زیرو می ده:
    کد:
    Input string was not in a correct format
    پس یعنی شاید اینجکشن داره دیگه؟ من هر کاری که کردم همش همین ارور رو میده یعنی نتوستم اینجکت کنم. به نظرتون اگه اینجکشن داره باید چی انتهای لینک بنویسم؟
    کد:
    http://x.com/news.aspx?id=12
    سایتش کوچیکه، احتمالا از راه بالا خورده، شاید سرور هک شده نمی دونم. ولی دوستان می تونن کمکی کنن راهو پیدا کنم؟
    در مورد TinyMCe که چیزی نمیدون !
    ولی در مورد Input string was not in a correct format باید بگم که نه اینجکت نداره چون داره QueryString رو تبدیل میکنه به Int پس هر مقدار غیر عددی Exception میده و با اون ارور مواجه میشه !
    البته بهتر اینجور Exception ها هندل بشن طوری که طرف کلا اروری نبینه !
    ندامتگاه شبگرد !

    Comment


    • #3
      مرسی، حق با شماست دوست عزیز.
      به نظرت از کجا می تونه خورده باشه؟ چون سایته واقعا کوچیکه و چیزه خاصی نداره.
      Last edited by shellcode_0x; 10-30-2011, 04:19 PM. دلیل: -----

      Comment


      • #4
        نوشته اصلی توسط shellcode_0x نمایش پست ها
        مرسی، حق با شماست دوست عزیز.
        به نظرت از کجا می تونه خورده باشه؟ چون سایته واقعا کوچیکه و چیزه خاصی نداره.
        از خیلی جاها به خیلی چیزا بستگی داره خب .
        از سرور / از پسورد های ضعیف / از (ببخشیدا) کسخلی ادمین (واسه خودش یه مبحث ه ) / از WebApplication / از ...
        اطلاعاتی که دادی کافی نیست !
        Last edited by Mokhless; 10-30-2011, 04:31 PM.
        ندامتگاه شبگرد !

        Comment


        • #5
          مرسی دوست عزیز، الانی یه xss روش پیدا کردم. پیش خودم گفتم شاید session hijacking شده. بعدش رفتم دیدم صفحه لاگینش گزینه "مرا فراموش نکن" نداره که توی کوکی ذخیره کنه چیزیو. به نظرت ممکنه سشن هایجک کرده؟

          من برم که خواب خوابم. بازم برای پاسخات ممنون دوست عزیز. مخلصتم.

          Comment


          • #6
            سیستم عامل ؟ سرور ؟ نوع؟
            (◕‿◕)

            Comment


            • #7
              نگاه به صفحات لاگین بکن و پسورد ها !
              نگه به Shared یا Dedicated بودن سرور بکن مشخص میشه
              فایل کجا رفته ؟ ببین دقیقا کجا بوده اینجوری اید مسیر آپلود مشخص بشه
              نگاه به ایمیل های ادمین بکن یه وقت کسی لاگین نکرده باشه تو اکانت های یاهو یا جی میل و ...

              یه اسکن کامل بکن سایت رو با مثلا اکانتیکس

              اگر سرور اشتراکی باشه یه شل بندازین رو سرور ببینین به بقیه فولدر ها دسترسی دارین یا نه اگر داشتین پس پرمیشن بندی سوراخه....

              راه زیاده
              Emperor Hacking Team

              سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
              عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

              آدرس توئیتر من:https://twitter.com/#!/iM4n_

              به صفحه شبگرد در فیسبوک بپیوندید
              http://www.facebook.com/groups/shabgard

              تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

              sigpic

              Comment


              • #8
                اينجور که نميشه حرفي زد مشخصات کامل عکس سايت ديفيس شده ،نوع سرور ،نوع سايت و ......... کشک که نيست دست بکني بگي با اين روش زدن
                آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

                Comment


                • #9
                  مرسی از همگی
                  سرور اشتراکی هست. فک کنم گفت روی ایران هاسته. ایمان لاگیناشو چک کردم موردی نداشت. فعلن همون یه xss رو پیدا کردم. شب رو سایتش باز وقت میزارم. راستی چون پسورد هاستشو نگرفتم برای همین فعلن نتونستم شل بندازم تست بگیرم اون پرمیشنو.
                  راستی ایمان من به فولدرای tinymce ایش دسترسی دارم نمی شه باهاش یه جوری فایل آپلود کرد؟

                  Comment


                  • #10
                    سلام اگر تونستي تارگت رو برام بفرست
                    آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

                    Comment


                    • #11
                      مرسی 4shir عزیز برای پیگیری و کمک به بنده
                      امروز فهمیدم متاسفانه از پسورد ضعیف خورده سایتش!

                      Comment


                      • #12
                        البته TinyMCE یه باگ داشت که با Load.ashx میشد هر فایلی رو خوند ...
                        And I am not frightened of dying
                        any time will do,I don't mind.
                        Why should I be frightened of dying?
                        There's no reason for it.
                        you've gotta go sometime
                        .a

                        Comment


                        • #13
                          برات پيغام گذاشته بودم ديگه ! چون توي قسمت پيغام ليست کاربرها رو ميشد خوند با يه برات فورس ساده ميشد وارد پنل شد انشالله که بعد از اين پسورد هاي درست تري بزارن و يه سايت مناسب تر طراحي کنن
                          آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

                          Comment

                          Working...
                          X