Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Не будет работать, ибо глобальные массивы будут регистрироваться вначале скрипта, а после будет идти инклюд конфига какого-то, и $template заменится.

    jokester, спасибо. Это мой код, т.е. исходников я палить не хотел, ибо там названия классов / ф-ция выдает двиг. В исходнике движка есть еще префикс dirname(__FILE__), т.е. папка тек. файла. Значит никак :( Спасибо еще раз... Значит можно добиться только расскрытия...
     
    #9321 mailbrush, 17 Oct 2009
    Last edited: 17 Oct 2009
    1 person likes this.
  2. Rezak

    Rezak New Member

    Joined:
    25 Jan 2008
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    С первым то все понятно, работает как часы :)

    А вот этот скрипт он именно такой короткий и есть
    PHP:
    $template->set_filenames(array('head'=>"$template_path/header.html")); 
    Просто он написан для того чтобы его инклудить в файл в котором класс template задан уже, но по глупости авторов к этому скрипту есть прямой доступ.
     
  3. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Есть сервер MySQL
    И сервер на котором стоит сайт, он может выводить/вводить данные из/в БД

    1)Как можно на сервер с сайтом залить шелл через MySQL
    2)Может можно прописать что-то в БД чтоб сайт вывел шелл читая это из БД

    PS заливки файлов нет на сайте :(
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Если file_priv = Y и есть путь к корню, то
    Code:
    SELECT '<?php echo "shellcode"; ?>' FROM table_name INTO OUTFILE '/full/path/to/dir/shell.php'
     
  5. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Если даже и так то он зальёт на сервер с БД
    Я обращаюсь к БД напрямую а не через инъекцию
     
  6. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Byrger, а разве есть разница, что со скули, что напрямую? о_0
     
  7. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    у меня следующий вопрос. Есть скуля, версия БД =4. Там нет informatio_shcema. Следовательно поиск имен таблиц и т.д. превращается в полный геморр(лично для меня это так)). Можно ли автоматизировать этот процесс? Кроме использования сипта?
     
  8. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Нуу... понимаешь что база и сайт на разных машинах.
     
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Ручной брут, либо скрипты юзай...
     
  10. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Единственное что я думаю можно сделать в моём случае

    1)ЧТоб сайт прочитал из БД шелл и заинклудил его к себе
    2)Чтоб сайт отрыл шелл который находится на сервере с MySQL
     
  11. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    На сайте, при вводе символа ' в строку с логеном, выскакевает следующее сообщение:
    Стандартные пути раскрутки - не приводят ни к чиму. Как быть?
    Строка урла при это выглядет так:

    saita.net/login.php?action=process&osCsid=8951e68c4h7e10jg70cdgghqc3

    кто падскажет?
     
  12. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
  13. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    да эт ясно, не дурак...вопрос в том как достать данные для админки
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339

    https://forum.antichat.ru/thread148915.html
     
  15. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Набрёл тут на недописанную страничку на одном сайте, но никак немогу раскрутить ничего кроме версии...
    что можно ещё сделать?
    Code:
    http://www.forema.ru/test.php?id=26+and+substring(version(),1,1)=5
     
  16. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Например,
    Code:
    kuhni@zvm12:kuhni:5.0.77
    Юзер:бд:версия
     
  17. Quiklys

    Quiklys New Member

    Joined:
    29 Sep 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Заюзал скулю. Движок самописный, админку не нашел. Прав на исполнение команд не хватает. Вручную перебирать все через top 1 - ну очень долго и геморно, поэтому имею пару вопрос.
    1. Друзья, что можно сделать с mssql скулей, пользователь не sa. Может ли хватить прав для заливки файла в директорию или сайта или на это тоже не хватит прав(простите, не знаю...)
    2. Подскажите нормальный дампер через скул для mssql, все что нашел - либо удалено, либо бито...

    Когда перебирал базы(select db_name(n)) наткнулся на очень вкусные вещи, но когда пытался получить название их колонок, меня просто перекидало на изначальную страницу(дефолтную, где заюзал скул), а скуля просто отображалась в строке поиска. Может ли это говорить о том, что не хватает прав?
    Просто у меня возникла такая идея: Если у моего пользователя хватит прав, то можно посмотреть и эту таблицу, но, из-за того что текущая база данных другая, то через INFORMATION_SCHEMA подобрать таблицы и поля - не удастся. Прав или натупил?
    3. Можно ли попробовать подключиться к этой базе используя запрос вида(приблизительно)
    Или в ms sql с эти строго и ничего не получится? Если возможно, но запрос другой - подкорректируйте пожалуйста, я только учусь)))
     
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Добиться повышения привилегий с использованием брута пароля sa через OPENROWSET (в MSSQL 2005 отключено по умолчанию). В этом поможет инструмент sqlninja.
    Pangolin, PRIAMOS, SFX-SQLi
    возможно ты использовал неправильный синтаксис при указании базы данных, должно быть:
    SELECT * FROM [db]..[table]
    Можно получить названия таблиц из других баз данных, используя оператор USE для их выбора (если конечно прав хватит):
    ;USE db; SELECT name FROM sysobjects WHERE xtype = 'U';
    ;USE db; SELECT name FROM syscolumns WHERE id =(SELECT id FROM sysobjects WHERE name = 'users')
     
  19. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Както негусто...
    Может ещё что-то можно вытянуть?
     
  20. zyat

    zyat New Member

    Joined:
    15 Oct 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    http://justparty.ru/p.mailing/

    Вписываем в поля "Имя", "Фамилия"

    Что с этим можно сделать?
     
Thread Status:
Not open for further replies.