сайт.ru/phpmyadmin

Discussion in 'Уязвимости' started by ZeUsSaN, 22 Jul 2008.

  1. ZeUsSaN

    ZeUsSaN New Member

    Joined:
    2 Apr 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    поскольку в поиске я не нашёл ничего интерестного, и занемательного по моиму ламерскому вопросу.... потому задаю вопрос:

    есть "сайт.ру", у етого сайта есть сайт/phpmyadmin
    при запросе логина которого я ввожу любой и меня пускает в БД information_schema открываю любую таблицу из 17
    PHP:
    CHARACTER_SETS
     COLLATIONS
     COLLATION_CHARACTER_SET_APPLICABILITY
     COLUMNS
     COLUMN_PRIVILEGES
     KEY_COLUMN_USAGE
     PROFILING
     ROUTINES
     SCHEMATA
     SCHEMA_PRIVILEGES
     STATISTICS
     TABLES
     TABLE_CONSTRAINTS
     TABLE_PRIVILEGES
     TRIGGERS
     USER_PRIVILEGES
     VIEWS
    могу Выполнить SQL запрос к БД

    Можно с етим что-то сделать? получить какие-то права или ещё чё-нибудь натворить?
     
  2. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Можешь шелл залить через into_outfile. Можешь читать файлы на сервере через load_file(). Всё зависит от твоих желаний :)
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    n0ne
    не хватет прав.

    тебе нужен root или др привелегерованный пользователь который на самом деле существует.
     
    1 person likes this.
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    [ cash ], ZeUsSaN, кстати да..прав, похоже, не хватит =\

    ZeUsSaN, Не заметил, что ты не из-под настоящего юзера :(

    з.ы. хотя странно...как он тогда читает содержимое таблиц? 0_о
     
    #4 n0ne, 22 Jul 2008
    Last edited: 22 Jul 2008
  5. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    В MySQL версии 5.0 и выше есть база INFORMATION_SCHEMA. Это виртуальная база (не хранится в виде файлов, а формируется во время запуска сервера), содержащая метаданные баз данных, т.е. информацию о структуре баз данных. Доступна только для чтения.
     
  6. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    cardons, я знаю просто information_schema. Я не знал, что её можно читать не имея никих прав в бд о_о.
     
  7. ZeUsSaN

    ZeUsSaN New Member

    Joined:
    2 Apr 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    могу поделиться ссылкой в ЛС, так как я начинающий хакер :) а сделать ничего немогу, но очень хочется наказать их, выложив ето на video.antichat.ru)
     
    #7 ZeUsSaN, 23 Jul 2008
    Last edited: 23 Jul 2008
  8. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    особо интерестного врядли что сделаешь, посмотри версию пма, возможно в ней самой есть баги, с скл запросами в случае отсутствия прав естественно ничего не получится
     
  9. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Если я правильно понял, то прочитать содержимое TABLES и COLUMNS ты можешь, значит нужно посмотреть какие сайты хостятся на етом серваке и попробовать использовать инфу из таблиц для доступа скажем к админке, а дальше посмотрим.
     
  10. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Блин... какую инфу? Из вышеприведённых? Удачи :)
     
  11. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Я может не так выразился, но на сколько я знаю в таблице TABLES хранятся названия всех таблиц БД, а SCHEMATA названия всех бд. Так вот, узнаем все сайты на этом серваке, дальше можно попытаться найти скуль на одном из сайтов и для получения данных используем известные нам имена таблиц и столбцов.