HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #91  
Старый 13.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Веселуха... не вижу ничего вообще при подстановке кавычки О_о
 
Ответить с цитированием

  #92  
Старый 13.04.2011, 01:00
narviss
Новичок
Регистрация: 01.08.2010
Сообщений: 8
С нами: 8305526

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Веселуха... не вижу ничего вообще при подстановке кавычки О_о

Ну бывает ошибки и не выводится

Цитата:

Сообщение от stan_q

Ну почему же, все там есть
*** скрытый текст ***

Вот только дальше срабатывает WAF, и вытянуть что-либо важное у меня не получилось. Как мне показалось, срабатывает фильтр на FROM

Да срабатывает на from, ведь если поставить слово после комментария, то срабатывает фильтр...
 
Ответить с цитированием

  #93  
Старый 13.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

narviss, ну бывает и баги нет, когда ошибки не выводятся. Даже при слепой скуле есть вывод ошибки.
 
Ответить с цитированием

  #94  
Старый 21.04.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Есть шелл на сервере с линуксом. Как можно узнать список активных сайтов на сервере, с их реальными путями, если файл etc/hosts практически пустой (запись одна, а сайтов реально много)?

PS Вопрос не актуален, забыл про виртуальные хосты в апаче
 
Ответить с цитированием

  #95  
Старый 12.05.2011, 01:00
Softic
Новичок
Регистрация: 20.11.2010
Сообщений: 20
С нами: 8145686

Репутация: -2
По умолчанию

дошол до http://www.kitana.ru/razdel.php?id=-...7personal%27-- что дальше делать подскажите
 
Ответить с цитированием

  #96  
Старый 12.05.2011, 01:00
narviss
Новичок
Регистрация: 01.08.2010
Сообщений: 8
С нами: 8305526

Репутация: 0
По умолчанию

Цитата:

Сообщение от Softic

дошол до http://www.kitana.ru/razdel.php?id=-...7personal%27-- что дальше делать подскажите

Если честно, то беги....

А если не боишься дядей в голубых костюмах, то вытаскивай колонки из таблицы http://www.kitana.ru/razdel.php?id=-...rom+personal-- по статье*)
 
Ответить с цитированием

  #97  
Старый 08.06.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Знатоки мускуля и гении администрирования, вопрос к вам: есть доступ к пхпмайадмин, права полные, в т.ч. file_priv=y. Есть абсолютные пути на сервере. По команде

code:

SELECT '1' into outfile "/data/vhosts/asmap2009/www/ee.php"

получаю

code:

Can't create/write to file '/data/vhosts/www/ee.php' (Errcode: 13)

В чем проблема?
 
Ответить с цитированием

  #98  
Старый 08.06.2011, 01:00
hugolom
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами: 8452406

Репутация: 320


По умолчанию

code:

SELECT * FROM INTO OUTFILE '/data/vhosts/www/ee.php'

пробуй
 
Ответить с цитированием

  #99  
Старый 09.06.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от hugolom

пробуй

Нет, не работает. С точки зрения синтаксиса мускуля мой запрос написан верно, ошибка не в этом.

Цитата:

Сообщение от M@ZAX@KEP

stan_q, если не ошибаюсь, то file_priv=y ещё не значит, что пользователь, под которым запущен мускуль, имеет права записи на все файлы. Оно же не под рутом крутится.

Ошибаешься. Тыц

Цитата:

File-пользователь,обладающий этим правом,может выполнять команды LOAD DATA INFILE и SELECT...INTO OUTFILE и может читать и записывать любой файл на сервере MySQL.



Есть мысль, что права на сервере для пользователя не позволяют записывать в папку. Может это быть?

Update:
Да, ошибка была в том, что папка была недоступна на запись. Прошла команда

Цитата:


select '' from mysql.user into outfile '/data/vhosts/www/includes/s.php'



Шелл успешно залит
 
Ответить с цитированием

  #100  
Старый 09.06.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

stan_q, если не ошибаюсь, то file_priv=y ещё не значит, что пользователь, под которым запущен мускуль, имеет права записи на все файлы. Оно же не под рутом крутится.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.