Проблема с сплойтом на Invision Gallery 2.0.7

Discussion in 'Песочница' started by Gatl, 21 May 2007.

Thread Status:
Not open for further replies.
  1. Gatl

    Gatl New Member

    Joined:
    28 Apr 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    скачал сплойт "Invision Gallery => 2.0.7 ReadFile() & SQL injection exploit" от HellKnights. Откомпилил при попытке заюзать выдает ошибку аля
    "Exception 0xc0000005:
    Segment violation
    Adress: 0x73d5e67d"
    и в cmd пишет "abnormal program termination"
    В коде сплойта создателями специально допущена ошибка? Вот в общем то помогите решить проблему.
    ссылка на сам сплойт
     
    #1 Gatl, 21 May 2007
    Last edited: 21 May 2007
  2. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    Если не можешь использовать эксплоит, учись разбирать его и делай все вручную.
    Как видно из исходника, здесь присутствуют 2 уязвимости. sql-injection и readfile().
    ReadFile() мы трогать не будем, тут и так все понятно.
    Рассмотрим sql-injection.
    Для начала узнаем префикс таблиц в бд:
    Теперь используем багу так:
    вместо prefix и id подставляем соответствующие значения.
    Как видишь, ничего сложного \=
     
    1 person likes this.
  3. MATPOCKuH_82

    MATPOCKuH_82 New Member

    Joined:
    22 May 2007
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Можно два глупых вопроса ? :confused: ))

    вместо prefix и id подставляем соответствующие значения.

    что такое Префикс ???

    и как в поисковиках писать что бы найти "Invision Gallery => 2.0.7" :confused: ???
     
  4. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    префикс по дэфолту обычно или ipb_ или ibf_

    http://www.google.com/search?hl=en&q=Invision+Gallery+2.0.7+%C2%A9+2007++IPS%2C+Inc.&btnG=Search

    клозед. вопрос исчерпан.
     
Thread Status:
Not open for further replies.