HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.01.2008, 18:56
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

AFoST, и чё дальше?
ты бы лучше убрал from some_table и поробовал записать файл без этой хни, а потом бы тут отписал, ога?
 
Ответить с цитированием

  #2  
Старый 24.01.2008, 21:37
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


По умолчанию

Цитата:
Сообщение от Spyder  
AFoST, и чё дальше?
ты бы лучше убрал from some_table и поробовал записать файл без этой хни, а потом бы тут отписал, ога?
Попробовал на локалхосте. И правда работает =\ Spyder, беру свои слова обатно. Хотя при sql-инъекции раньше сколько нет пробовал - никогда не получалось =\
 
Ответить с цитированием

  #3  
Старый 24.01.2008, 19:05
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

into outfile можно в любое место вставить, хотя после select 1, хоть после union select 1, хоть после limit или order by
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4  
Старый 25.01.2008, 09:00
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
ставлю штуку баксов что при наличии файл прив и папки доступной на запись создасться файл blabla.txt с записью 1\n, и без всяких там from some_table
Если стоит мускуль третьей версии, штуку можно и проиграть =) А если же 4-5 версии, то да, from some_table не нужно
 
Ответить с цитированием

  #5  
Старый 25.01.2008, 20:03
Jes
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме:
3371897

Репутация: 1462
По умолчанию

hmm , что можно сделать если точка меняется на _ (xss) ? :/
 
Ответить с цитированием

  #6  
Старый 25.01.2008, 20:12
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


По умолчанию

Цитата:
Сообщение от Jes  
hmm , что можно сделать если точка меняется на _ (xss) ? :/
a src="" не пашет?
 
Ответить с цитированием

  #7  
Старый 25.01.2008, 21:40
Jes
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме:
3371897

Репутация: 1462
По умолчанию

ага , получается http://www_mysite_ru/
 
Ответить с цитированием

  #8  
Старый 25.01.2008, 22:27
db_reader
Новичок
Регистрация: 23.01.2008
Сообщений: 15
Провел на форуме:
20588

Репутация: 63
По умолчанию

Здраствуйте
Возник вопрос:
К примеру через скуль могу прочитать файл, /etc/passwd , он такого вида:
Цитата:
: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/bin/sh man:x:6:12:man:/var/cache/man:/bin/sh lp:x:7:7:lp:/var/spool/lpd:/bin/sh mail:x:8:8:mail:/var/mail:/bin/sh news:x:9:9:news:/var/spool/news:/bin/sh uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh proxy:x:13:13roxy:/bin:/bin/sh www-data:x:33:33:www-data:/var/www:/bin/sh backup:x:34:34:backup:/var/backups:/bin/sh list:x:38:38:Mailing List Manager:/var/list:/bin/sh irc:x:39:39:ircd:/var/run/ircd:/bin/sh gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh nobody:x:65534:65534:nobody:/nonexistent:/bin/sh Debian-exim:x:102:102::/var/spool/exim4:/bin/false plusdeux34:x:1000:1000lusdeux34,,,:/home/plusdeux34:/bin/bash sshd:x:100:65534::/var/run/sshd:/bin/false mysql:x:101:104:MySQL Server,,,:/var/lib/mysql:/bin/false bind:x:103:105::/var/cache/bind:/bin/false postfix:x:104:107::/var/spool/postfix:/bin/false web:x:1002:1001::/var/www/web/: vmail:x:5000:5000::/var/spool/vmail/: sepro:x:1003:1003:SSH Sepro,1,,:/home/sepro:/bin/bash clamav:x:109:109::/var/lib/clamav:/bin/false amavis:x:105:110:AMaViS system user,,,:/var/lib/amavis:/bin/sh dcc:x:106:111CC System User:/var/lib/dcc:/bin/false dspam:x:107:112SPAM,,,:/var/spool/dspam:/bin/false ntp:x:113:113::/home/ntp:/bin/false spampd:x:114:114::/nonexistent:/bin/false
Что мне это даст? Ничего там понять не могу...
Просто зелёный ещё совсем, поможет ли мне это залить шелл, и какую информацию я из этого /etc/passwd могу подцепить? Ногами не пинайте плз...
Ткните на ссылку-поиск замучил-ничё не нашёл. Спасибо.
 
Ответить с цитированием

  #9  
Старый 26.01.2008, 00:26
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


По умолчанию

кроме имён пользователей и их хом дир ничего
__________________
 
Ответить с цитированием

  #10  
Старый 26.01.2008, 00:31
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Вообщем есть инекция, но стоит фильтрация на union и select, при добавлении union либо select в запрос срабатывает редирект на другой сайт. Можно ли тут что то сделать? Как это обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.