Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    Ins3t
    спасибо, но я это уже глядел вот тут http://wiki.apache.org/httpd/DistrosDefaultLayout#Fedora_Core.2C_CentOS.2C_RHEL:
    нужен перебор, руками не тянет.
    на сервере стоит CentOS
     
  2. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Забыл сказать, что вывод только через ошибку или, если это возможно, вслепую.
     
  3. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    какой софтиной можно слить все таблицы, а не использовать лимит (СИПТ не предлагать!) П.С.Работаю в 5 версии
     
  4. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    гмм, чем group_concat не устраивает? :) Файл прив есть? Кавычки режутся? А так софтин уйма, да и самому можно написать парсер ;)
     
  5. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Хотябы тем, что он имеет ограничение на размер выводимых данных.
     
  6. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Опять же в зависимости от ситуации и настроек администратора... именно поэтому были ещё вопросы ;)
     
  7. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    не могу дальше ничего сделать
    пробовал перебовать и нех и просто с кавычками и с %27 - результата нет!

    расскажите, что дальше?
     
  8. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    WHERE+TABLE_NAME=0x757365725f70726976696c65676573

    Все работает


    InFlame, заюзай мор1ров например

    var=blabla'+or+if(substring((select+version()),1,1)=5,1,(select+1+union+select+2))--+
     
    #9808 ElteRUS, 8 Nov 2009
    Last edited: 8 Nov 2009
    1 person likes this.
  9. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 jecka3000
    http://www.goszakaz.inconnect.ru/?id=10001&n=-3402+union+select+1,COLUMN_NAME,3,4,5,6+FROM+INFOR MATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x757365725f70726976696c2065676573--
     
    1 person likes this.
  10. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    USER_PRIVILEGES - таблица базы Information_schema. Никакой полезной инфы для тебя (пассы, логины и т.Д.) она не даст
     
  11. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    Понимаю. Я написал с мыслью о том что он будет ее юзать, узнав поля
     
  12. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    2[x60]unu
    Не обязательно хекс, можно и в чар например.
    И в даном случае кавычки не прокатят скорее всего из за magic_quotes = on.
     
  13. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Bb0y,это я уже понял, но просто ничего более подходящего там вообще нет!)
    Я нашел абсолютно все table_name (софтиной) и ничего подозрительного, типа таблицы user там нет)
     
  14. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    2jecka3000
    Данные которые ты ищешь не обязательно должны храниться в базе данных.
    По поводу таблиц: 17 первых - это стандартные в них можно даже не смотреть(если нету необходимости), и когда перебираешь таблицы лимитом можно начинать не с 1,1 а с 17,1
     
  15. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Ins3t, согласен, и я нашел еще одну БД - goszakaz. И там есть уже хоть что то интересное, типа имена сотрудников,телефоны, сайты,мыла, но ничего подходящего для самого сайта..
     
  16. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    а где же еще храниться инфе о юзерах,в текствых файлах?
    я говорю о данных простых пользователей
    + данный сайт использует БД
    то зачем извращаться данными в файлах?
     
    #9816 L I G A, 8 Nov 2009
    Last edited: 8 Nov 2009
  17. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Почему бы нет?
    некоторые CMS так и работают.
    Данные администратора мопросту могут храниться в конфиге, как например в Mini-CMS
     
    1 person likes this.
  18. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    Попробуй использовать load_file если привилегии позволят
     
  19. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Почему при загрузке в windows, частичка имени файла преобразуется в %2500 (а было %00) ? (ручным аплоадом делал (т.е. вручную снифал и отправлял пакеты на загрузку))
    Есть ли замена нулл байту при аплоаде? (если есть то пример в студию)
     
  20. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Не...все обыскал, результатов нет...
     
Thread Status:
Not open for further replies.