HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.07.2011, 18:41
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Cherep  
есть форум на vbulletin, можно ли какнибудь посмотреть(до расшифровки хешей), какие группы могут входить в админ панель?Точнее так, в какой таблице хранятся группы которые могут входить в админку
usergroupid=6

это группа админов, смотри в таблице user
 
Ответить с цитированием

  #2  
Старый 01.08.2011, 01:57
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме:
724939

Репутация: 108
По умолчанию

Привет. Интересует заливка шелла через БД.

Код HTML:
http://www.stpatsfc.com/news.php?id=-2839%20UNION%20SELECT%201,2,3,4,5,6,file_priv%20from%20mysql.user--
Выдает ошибку:

SELECT command denied to user 'stpatsf_admin'@'web6.novara.ie' for table 'user'

Получается, что невозможно выполнить SELECT ... INTO DUMPFILE 'бла-бла', и шелл залить нельзя? Максимум это слить базу?
 
Ответить с цитированием

  #3  
Старый 01.08.2011, 02:44
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от =Zeus=  
Привет. Интересует заливка шелла через БД.
Код HTML:
http://www.stpatsfc.com/news.php?id=-2839%20UNION%20SELECT%201,2,3,4,5,6,file_priv%20from%20mysql.user--
Выдает ошибку:
SELECT command denied to user 'stpatsf_admin'@'web6.novara.ie' for table 'user'
Получается, что невозможно выполнить SELECT ... INTO DUMPFILE 'бла-бла', и шелл залить нельзя? Максимум это слить базу?
через SQL запрос залить шелл не получится
 
Ответить с цитированием

  #4  
Старый 02.08.2011, 00:34
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
Сообщение от =Zeus=  
SELECT command denied to user 'stpatsf_admin'@'web6.novara.ie' for table 'user'
Эта ошибка означает, что у текущего пользователя БД нет доступа к таблице mysql.user. Тем не менее при этом file_priv может быть Y. Но в данном случае экранируются кавычки, так что INTO DUMPFILE не сработает в любом случаем. MySQL там 5ой версии, слей названия таблиц, поищи админку и т.д.
 
Ответить с цитированием

  #5  
Старый 02.08.2011, 03:56
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме:
724939

Репутация: 108
По умолчанию

Цитата:
Сообщение от Nek1t  
Но в данном случае экранируются кавычки, так что INTO DUMPFILE не сработает в любом случаем.
Думаю что кавычки это наименьшая из проблем там. Ведь у пользователя нету прав.

Странно, я почему-то думал, что Magic Quotes можно обойти. Правда опыта у меня не много, пока в основном читаю литературу. Например Bernardo Damele, ведущий разработчик sqlmap, пишет по этому поводу так (http://www.slideshare.net/inquis/sql-injection-not-only-and-11-updated):

Цитата:
Сообщение от None  
PHP Magic Quotes bypass: Avoid single quotes
Example on MySQL:
LOAD_FILE('/etc/passwd') will be:
LOAD_FILE(CHAR(47,101,116,99,47,112,97, 115,115,119,100)) or LOAD_FILE(0x2f6574632f706173737764)
It is not limited to bypass only PHP Magic Quotes.
 
Ответить с цитированием

  #6  
Старый 02.08.2011, 14:50
FoXuk
Познающий
Регистрация: 23.12.2009
Сообщений: 70
Провел на форуме:
641075

Репутация: 10
По умолчанию

есть доступ в админку сайта, но не получается залить шелл.

через менеджер изображений не получается. есть возможность добавлять свои переменные на сайте в виде массива или переменной...

можно ли какой-нибудь код добавить,чтобы можно было как-то залиться шелл?
 
Ответить с цитированием

  #7  
Старый 02.08.2011, 15:01
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Если есть доспут к админке - есть доступ к структуре. Можно залить нормальным образом.
 
Ответить с цитированием

  #8  
Старый 02.08.2011, 15:11
FoXuk
Познающий
Регистрация: 23.12.2009
Сообщений: 70
Провел на форуме:
641075

Репутация: 10
По умолчанию

если бы всё так на деле обстояло. переменные, которые уже забиты указывают в основом как выводить картинку, как показано меню и т.д. в хтмл форме.
 
Ответить с цитированием

  #9  
Старый 02.08.2011, 16:40
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от FoXuk  
есть доступ в админку сайта, но не получается залить шелл.
через менеджер изображений не получается. есть возможность добавлять свои переменные на сайте в виде массива или переменной...
можно ли какой-нибудь код добавить,чтобы можно было как-то залиться шелл?
В двойных кавычках(С разрешением RG, или с не экранированием одинарных), или попробовать выйти за пределы переменной.
 
Ответить с цитированием

  #10  
Старый 02.08.2011, 17:37
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
Сообщение от =Zeus=  
Думаю что кавычки это наименьшая из проблем там. Ведь у пользователя нету прав.
Странно, я почему-то думал, что Magic Quotes можно обойти.
Можно обойти, но INTO DUMPFILE требует именно кавычек и чистый путь без хекса и CHAR().
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.