Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    convert(concat(name,0x3a,pass) using cp1251)
     
    _________________________
  2. neon_fx

    neon_fx Elder - Старейшина

    Joined:
    22 Feb 2008
    Messages:
    74
    Likes Received:
    32
    Reputations:
    0
    convert(concat(name,0x3a,pass) using cp1251)

    непрокатило но дальше я понял что делать +
     
  3. Sharingan

    Sharingan Elder - Старейшина

    Joined:
    5 May 2007
    Messages:
    143
    Likes Received:
    147
    Reputations:
    16
    Есть доступ к БД, есть шелл, нету прав на редактирование, название бд не mysql, что можно сделать, я как вроде искал куда можн оприсабачить линк\ифрейм(тоесть если страница берет из БД что то туда линк или фрейм засунуть) но так и не нашел может что нибуть можно сделать еще?
     
  4. Дюша

    Дюша Banned

    Joined:
    9 Dec 2007
    Messages:
    160
    Likes Received:
    77
    Reputations:
    -13
    сливай дб декод пасс админа и в адмику... а дальше уже другая история...
     
  5. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    при вводе http://www.сайт.com/main.php?id=21&lang=../../../шелл

    выдает

    можно зарулить как это?
     
    #1965 1SeTh, 17 May 2008
    Last edited: 17 May 2008
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Что-то сомнительно=).Скорее сможешь читать файлы,которые находятся в папке languages и ниже=).
     
  7. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Инклуд возможен обычно, если в main() меняется аргумент, по-твоему желанию(или частично).
     
  8. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    то есть забить?

    хорошо есть доступ к админке другого сайта, прошел через 1' or '1=1 и пустил меня как админа. Теперь могу редактировать все страницы, пробовал включить пхп скрипт для аплода шелла, тока куда заливается не понятно, вообще не выполняются пхп скрипты. И инклуд тоже не получается.
    З.Ы. На гугль или на статьи отправлять не надо уже 3 часа тут ищу и читаю не могу найти решение
     
  9. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    1SeTh, по поводу админки - попробуй найти заливку файлов и залить шелл, т.к. похоже ты редактируешь html'ные шаблоны, а не сам код страницы, т.е. php выполнить скорее всего не получица.

    А по поводу include'а - ты можешь читать любые локальные файлы.
     
  10. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    я уже пробовал пхпышный написать в html и если посмотреть на источник страницы то можно увидеть мой код в виде <?php код ?> :confused: , а так на страницу не отображается

    а каким образом при помощи инклуда можно получить листинг файлов?
     
  11. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    1SeTh, никак. Через include можно посмотреть например конфиги, или ещё что-то, что тебя интересует.
     
  12. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    пробовал вбить
    и т.д после lang=
    выдает ту же самую ошибку.
     
  13. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    1SeTh, попробуй etc/passwd. А то что ты указал - не обязательно должно существовать.
     
  14. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    да забыл сказать что пробовал etc/passwd на что мне сервер ответил:

    и с этим тоже etc/passwd%00
     
    #1974 1SeTh, 17 May 2008
    Last edited: 17 May 2008
    1 person likes this.
  15. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    http://welcomearmenia.com/main.php?id=-1+union+select+1/* - скуля
     
    2 people like this.
  16. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    верно, теперь осталось подобрать поля. Пока что кроме названии текущий базы и рута ничего не смог извлечь
    ну еще версии

    4.1.22-standardwelcomea_aleks@localhostwelcomea_sdays
     
    #1976 1SeTh, 17 May 2008
    Last edited: 17 May 2008
  17. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    был бы глобальный инклуд.мона было бы подгрузить с сайта шелл.А в локальном инклуде можно выполнить шелл через логи,если повезёт )).ну а в четвёртой версии перебором ток,если нет режима суперотладки:РР.
     
  18. cheb

    cheb Elder - Старейшина

    Joined:
    31 Jul 2006
    Messages:
    42
    Likes Received:
    12
    Reputations:
    0
    вот к примеру иньекция в ипб 1.3 http://www.letov.org/index.php?act=Members&max_results=30&filter=1&sort_order=asc&sort_key=name&st=1'
    каким макаром из нее можно чтото получить?
     
  19. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    cheb
    Там инъекция после Limit и имеется order by, в таком случае ничего получить не удастся
     
  20. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    ORDER BY m.name asc
    LIMIT 1',30

    никаким макаром.
     
Thread Status:
Not open for further replies.