Шелл через Sql инъекцию

Discussion in 'Уязвимости' started by _VIYu_, 3 Sep 2007.

Thread Status:
Not open for further replies.
  1. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    ппец тут собрание....
    Кавычки в hex НЕ НАДО!!!!!!

    только путь и файл.

    насчет соображений, то больше вариантов я не вижу....
     
    1 person likes this.
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    а мне кажется тебе надо выпить йад
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    И что будет если я переведу их в хекс? Если мне так удобнее. О доооо, это же целые 4 лишние символа!
     
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    да тебя в грины надо, там таких же полно))
     
    2 people like this.
  5. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    2SLIP Мне нужен НЕ LOAD_FILE! а
    PHP:
    +into+outfile+'home/www/xxx.php'
    Вот и магические кавычки включены.
    Так что что hex'ом то обрабатывать(весь путь с кавычками или как)?
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    сорри, но ты правда олигофрен (читай долбаёб)? Тебе уже несколько человек говорят что не надо кавычки в хекс
     
    1 person likes this.
  7. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Я не олигофрен.
     
  8. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Да ебанись, серьёзно) Я не говорил про лоад файл. Составляй свой запрос:
    ............+into+outfile+

    home/www/xxx.php - переводи в хекс, и всё!
     
    1 person likes this.
  9. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Спасибо попробую!
     
  10. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    На сайте за попробовать бабло берут?
     
  11. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    into+outfile+0x (закодированный путь без кавычек, работает вроде старше 4.2)
     
  12. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    А я так скажу, все про кавычки спорят, но он же сказал ,что мускул 5 ветки так можно ж таблицы выводить, да и пассы от админки!!!!!
     
  13. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    select+from+mysql.user ....
     
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    да, мб если мускул пятой версии там лежит пароль от ftp.microsoft.com? или исходник Универсального хэка? Он спросил как залить шелл, какие ещё нахер пассы от админки, может там вообще ничего нет. ппц
    и к чему это?)))
     
  15. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Слушайте я не просил вас вытаскивать пасс из бд! тем более я уже вытащил хеш пасса и сча я с друзьями расшифровываю!
    2Cash а ты уверен что те кавычки котрые ты не будешь кодировать методом hex не заслэшатся а ? Там же магические кавычки on!
     
  16. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Cлушай _VIYu_ , ДА ты попросил залить шелл, но я тебе ответил ,что достань пассы, шелл можно залить не только через скулю.Если ты очень умный, ты подумал, что даже если у тебя будет возможность залить шелл, то куда!? НА images или Upload НЕ ВСЕГДА СТОЯТ ПРАВА.
     
  17. [53x]Shadow

    [53x]Shadow Leaders of Antichat

    Joined:
    25 Jan 2007
    Messages:
    284
    Likes Received:
    597
    Reputations:
    514
    Те сто раз сказали просто путь без кавычек в хексе и в запрос дальше этот хекс тоже без кавычек естественно!
     
  18. _VIYu_

    _VIYu_ New Member

    Joined:
    2 Sep 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    2fly
    Специально для тебя объясняю! на сайте можно залить картинку ну вот если можно залить значит на этой папке есть права на чтение и запись(777). Вот туда я и хочу закинуть шелл!
     
  19. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ты заливпешь не с прав апача а с прав mysql текушего юзера.
     
  20. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    2 Viyu
    1) Тебе полностью ответили на твой вопрос. Что за епнутая привычка переспрашивать по 8 раз? Если не понимаешь, то перечитай лучше 8 раз, а не переспроси.
    2) По поводу кодирования ковычек - их можно кодировать, а можно не кодировать, разницы никакой - ТВОЮ HEX кодировку будут расшифровывать встроенные функции конкретной базы данных, а не интерпертатор php, так что никто их экранировать не будет. Твоя закодированная строка пойдет нормально.

    И пожалуйста, не пиши больше ТАК КАК МНЕ ВСЕ ТАКИ составить классный запрос для получения шелла. Тебе дали направление, ищи кодировщик сам, оформляй запрос. Удачного хека.
     
Thread Status:
Not open for further replies.