HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.11.2011, 00:51
lion-art
Познающий
Регистрация: 30.10.2011
Сообщений: 37
С нами: 7650326

Репутация: 1
По умолчанию

Цитата:
Сообщение от h0w1tz3r  
Т.е. к примеру , информация нахоидтся в базе мастер, таблица аккаунтс , и 2 колонки имейл и пасс, как это вывести?? С учетом что в mssql не работает. Union функция.
Если я все правильно понял то:

1) конструкция такова к примеру в cms_administrator хранятся пассы password

'+or+1+group%20by%20concat((select%20concat(0x3a,p assword,0x3a)%20from%20cms_administrator%20limit%2 00,1),floor(rand(0)*2))%20having%20min(0)%20or%201 ='

если это error based

2) если работаешь в havij то значения он выведет если нажать кнопку Get Data

3)вопрос, а с чего ты взял что шелл залить некуда? file_priv и m.q значения какие?
 
Ответить с цитированием

  #2  
Старый 30.11.2011, 01:12
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

где через скулю я могу посмотреть права пользователя БД?
 
Ответить с цитированием

  #3  
Старый 30.11.2011, 01:14
o'clock
Новичок
Регистрация: 16.05.2009
Сообщений: 12
С нами: 8940726

Репутация: 2
По умолчанию

File_Priv from mysql.user

через вывод естественно
 
Ответить с цитированием

  #4  
Старый 30.11.2011, 01:18
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от o'clock  
File_Priv from mysql.user
через вывод естественно
это если юзер один.

а если юзеров > 1, то

File_Priv from mysql.user where user= 'юзер'
 
Ответить с цитированием

  #5  
Старый 30.11.2011, 01:24
lion-art
Познающий
Регистрация: 30.10.2011
Сообщений: 37
С нами: 7650326

Репутация: 1
По умолчанию

уважаемые знатоки

знатоки прошу помощи!! ресурс почти сломлен ситуация такова:

file_priv Y

m.q. off

load работает чтение на ура.

+and+'select+'+into+outfile+'+!=1'

ответ Invalid query: File ' !=1' already exists

и дело не в том что я не могу перевести. С переводом проблем нет. Просто я знаю что там такого файла нет. Если кто не разобрался - задача заливка Shell-а. Не выходит через админку скрипты не работают ограничение по ip идет. По определенным причинам не могу выложить в паблик если у кого было подобное отзовитесь
 
Ответить с цитированием

  #6  
Старый 30.11.2011, 01:29
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от lion-art  
знатоки прошу помощи!! ресурс почти сломлен ситуация такова:
file_priv Y
m.q. off
load работает чтение на ура.
+and+'select+'+into+outfile+'+!=1'
ответ Invalid query: File ' !=1' already exists
и дело не в том что я не могу перевести. С переводом проблем нет. Просто я знаю что там такого файла нет. Если кто не разобрался - задача заливка Shell-а. Не выходит через админку скрипты не работают ограничение по ip идет. По определенным причинам не могу выложить в паблик если у кого было подобное отзовитесь
путь есть? папка тоже?
 
Ответить с цитированием

  #7  
Старый 30.11.2011, 01:33
lion-art
Познающий
Регистрация: 30.10.2011
Сообщений: 37
С нами: 7650326

Репутация: 1
По умолчанию

Цитата:
Сообщение от d1v  
путь есть? папка тоже?
Да есть

Есть все но в итоге нет ничего...

даже прочитан config.ini где логин и пасс от бд. но сама бд где то спрятана.

есть логины и пароли от админки зайти захожу но не могу там ничего нельзя сделать скрипты не работают. Только и остается кричать на помощь!
 
Ответить с цитированием

  #8  
Старый 30.11.2011, 01:36
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от lion-art  
Да есть
Есть все но в итоге нет ничего...
даже прочитан config.ini где логин и пасс от бд. но сама бд где то спрятана.
есть логины и пароли от админки зайти захожу но не могу там ничего нельзя сделать скрипты не работают. Только и остается кричать на помощь!
кинь в пм
 
Ответить с цитированием

  #9  
Старый 30.11.2011, 02:48
h0w1tz3r
Новичок
Регистрация: 29.11.2011
Сообщений: 5
С нами: 7607126

Репутация: 0
По умолчанию

Уважаемые, подскажите, был сайт уязвим по параметру product.php?id= буквально только что, все товары поменяли на html , а при входу на старый параметр сразу редирект. 7де еще можно покапать уязвимость ???
 
Ответить с цитированием

  #10  
Старый 30.11.2011, 06:42
tabletkO
Познающий
Регистрация: 03.11.2011
Сообщений: 83
С нами: 7644566

Репутация: 11
По умолчанию

Было product.php?id=123{SQL} Значит стало:

123{SQL}.html

Abc-123{SQL}.html

123{SQL}-abc.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.