Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    понятно..всем спасибо, будем пополнять багаж знаний
     
  2. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    как залить шелл имея доступ в админку. Есть ли универсальный способ заливки, т.е не зная на чем сайт работает,заливать. Какой сейчас лучше всего юзать для дампа большого количества юзеров из БД?
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Нет. Для каждого самописного двига - свой подход, и не факт.

    Google.com -> MySQL Dumper
     
    1 person likes this.
  4. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    mailbrush, с шеллами понятно, а вот на счет дамперов. Впринципе я раньше юзал SQLHelper, но последнее время он перестал дампить большие БД юзеров или пропускает очень много, к тому же не воспринимает некоторые символы. Есть ли ему альтернатива? Или может быть есть какя то софтина,наподобие той функции, которая есть в SQLHelper ("Dump now").
    П.С. Хотел найти не пхп скрипт, а именно exe
     
  5. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    ня http://c0li.wordpress.com/2009/10/04/simple-sqli-dumper-ssdp-v0-1-gui/
    мне нрявится :(
     
    1 person likes this.
  6. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    LzD, все равно большую базу сдампить не может(

     
  7. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    pangolin пробуй
     
  8. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    LzD, походу у меня вариант остался только руками)))
     
  9. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Как лучше всего спрятаться в системе с рут правами? (кроме протроянивания SSH, изменений php файлов web среды)
     
  10. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11

    тут как я понял name_const

    для этого дела заюзал
    https://forum.antichat.ru/thread148915.html

    помогло.результат был получен.
    Спасибо Pashkela
     
  11. erolom

    erolom New Member

    Joined:
    14 Mar 2009
    Messages:
    0
    Likes Received:
    4
    Reputations:
    1
    вообщем нашёл скулю в одном сайте но вот до админки никак не добраться
    собственно вопрос куда дальше идти?и как действовать,новичёк в этом деле
    Code:
    http://www.tltinfo.ru/index.php?id=3999+and+0+union+select+0,1,2,3,concat_ws(char(58),user(),version(),database()),5,6,7,8,9,10,11/*
     
  12. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    Админка тут: http://www.tltinfo.ru/admin.php
     
    1 person likes this.
  13. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://sucuri.net/?page=docs&title=webapp-version-detection
     
    1 person likes this.
  14. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Есть поиск юзеров на сайте знакомств, поиск по нику, если задать, допустим "Ната", то выведет всех юзеров, чьи имена начинаются на "Ната", а если задать пустое значение, то не чего не выводит скрипт, а если поставить символ "%", то выводит обсалютно всех озеров, т.е. там вродебы идёт сравнивание оператором LIKE.
    Возможно ли как нибуть провести SQL-inj?
     
  15. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Это не форум телепатов, давайте ссылку если хотите что бы вас вопрос не игнорировали.
     
  16. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Подскажите плз браузер в который легко подставлять куки
     
    #10316 Totgeliebt, 28 Nov 2009
    Last edited: 28 Nov 2009
  17. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3

    Firefox...тебе нужна сборка FireFox Portable Edition

    Там есть такой,как Tamper Data.В нём нажимаешь Запустить перехват,то плагин сам не вырубаешь.Делаешь гет/пост/куки/иной неебический запрос,после чего управляешь процессом...(перехватываешь,прерываешь запросы или не вмешиваешься в работу).
     
  18. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Вроде бы ? Что-то не догнал такую схему...Или сплю уже.Другие символы не выдают того же ?
     
  19. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    а в оперу можно подсатвить как-нибудь чужие куки?
     
  20. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Открыть сорец страницы нужного сайта, дописать
    <script>document.cookie="тут куки";</script> и нажать применить, затем просто обновить страницу.

    В ФФ - установить плагин "Web developer"
     
Thread Status:
Not open for further replies.