HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.12.2015, 00:23
FireRidlle
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8865939

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

SCHEMA()?
SESSION_USER()
SYSTEM_USER()
нет. еще проходит @@hostname
 
Ответить с цитированием

  #2  
Старый 21.12.2015, 23:50
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Всем привет, пару вопросов.

почему такое происходит, заливаю через sql null, В файл записывается Два раза записывается.

Залил шел не выполняется cat /etc/passd а так load_file('/etc/passwd') читается. можно что-то сделать такое, что бы команда cd / выполнилась от мускуля ))) ssi шел 403 ((

курул ману, всё в УДФ пост эксплуатации сводится, есть другие варианты?
 
Ответить с цитированием

  #3  
Старый 22.12.2015, 00:16
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от BabaDook  

Залил шел не выполняется cat /etc/passd а так load_file('/etc/passwd') читается
Там опечатка в первом запросе надо cat /etc/passwd ,а может еще и пробел заменить на + %20 и т.д
 
Ответить с цитированием

  #4  
Старый 22.12.2015, 00:33
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Цитата:
Сообщение от BabaDook  

можно что-то сделать такое, что бы команда cd / выполнилась от мускуля ))
Нет.

Пробуй cp -R
 
Ответить с цитированием

  #5  
Старый 22.12.2015, 00:53
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от grimnir  

Там опечатка в первом запросе надо cat /etc/passwd ,а может еще и пробел заменить на + %20 и т.д
ну да, тут опечатка, но в шеле не выполняется не одна команда , ls . cd. cat обычно ssi шел помогал.

чтение через уязвимость есть, а на шеле нету, у меня только одна мысль и она такая. Мускул на общем хостинге имеет выше права чем шел работающий от юзера которому выделили место на сервере. Если такое может быть ))

Цитата:
Сообщение от 5maks5  

Нет.
Пробуй cp -R
копирование Хм.. как вариант. но не выполнится
 
Ответить с цитированием

  #6  
Старый 22.12.2015, 02:04
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Цитата:
Сообщение от BabaDook  

копирование Хм.. как вариант. но не выполнится
Не выполнится просто cp

cp -R даже от www-data выполняется
 
Ответить с цитированием

  #7  
Старый 22.12.2015, 02:09
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  

Всем привет, пару вопросов.
почему такое происходит, заливаю через sql null, В файл записывается Два раза записывается.
Залил шел не выполняется cat /etc/passd а так load_file('/etc/passwd') читается. можно что-то сделать такое, что бы команда cd / выполнилась от мускуля ))) ssi шел 403 ((
курул ману, всё в УДФ пост эксплуатации сводится, есть другие варианты?
непонятно: у вас проблема в том, что не выполняется PHP, или выполняется, но не работают системные команды?
 
Ответить с цитированием

  #8  
Старый 22.12.2015, 11:07
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от yarbabin  

непонятно: у вас проблема в том, что не выполняется PHP, или выполняется, но не работают системные команды?
системные команды не работают
 
Ответить с цитированием

  #9  
Старый 22.12.2015, 11:28
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  

системные команды не работают
может просто system() выключен? залейте веб шелл и смотрите уже из него
 
Ответить с цитированием

  #10  
Старый 22.12.2015, 11:40
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от yarbabin  

может просто system() выключен? залейте веб шелл и смотрите уже из него
Ну так да, там всё офф. Чё-то я не могу норм объяснить.. ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 28 (пользователей: 0 , гостей: 28)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.