![]() |
Загрузка файл через mysql inj.
Загрузка файл через mysql inj. [INTRO] Думаю будет полезно новичкам и тем у кого не было практики в этом вопросе. Статья узко направленная, поэтому маленькая по обьему. Побудило меня написать большое кол-во вопросов в icq. Тема Много где обсуждалась но нечего кроме теоритеческих данных не было сегодня мы полностью раскроем этот вопрос и протестим все на конкретном примере. [хек-хек] И так начнем. Наш подопытный: Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Проверям на запись файла общий синтаксис такой: Цитата:
Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource). Записываемый в файл текст мы кодируем в 0x+hex сделать это можно тут (http://hack-shop.org.ru/?page=6&ln=ru) Цитата:
Цитата:
Цитата:
Цитата:
Полный путь до www Цитата:
Видео урок можно скачать ТУТ Не стоит дефейсить сайт. Все данные предоставленные в статье предназначены только для ознакомления. С нетерпением жду коментов и вопросов. Спасибо за внимание. [ cash ] Hack-Shop.Org.Ru (c) |
хыхы. Сказал бы кому спасибо за обнаружение иньекции =)
Статья хорошая, но подобных уже полно |
2Spyder
Прочитай интро и покажи мне такую же статью ps иньекцию нашел не я, а Spyder но думаю не это главное... |
Все хорошо, только еще стоит уточнить, что для проведения данной атаки у mysql юзера должны быть права на работу с файлами, что в последнее время практически нигде не встречается + при экранировании кавычек into outfile не работает.
P.S. вижу что Слайдер просматривает тему, ща влепит минус за GET =)) |
Ну да ты прав.
экранирование кавычек можно обходить Цитата:
|
однотипная статья....таких в инете полно...
[cash] ты пишешь дохрена статей, но все на низком уровне, копай глубже. То что здесь написано даже ламеры знают... into outfile это не единственный способ вывести инфу в файл..... По крайне мере я знаю 3 способа.... Оценка: 3- Тема сисек не раскрыта! |
2k1b0rg
тебя вообще сложно удивить... |
Описанное тут есть в каждой статье по mysql-inj.
Хотелось бы узнать поподробнее про другие способы заливки шелла в mysql. Про into outfile + magic_quotes On тоже хотелось бы узнать :) |
Способ №2
Цитата:
Цитата:
|
Цитата:
А так в общем молодец, за труды респект ps и еще хочу добавить, основная задача ведь не в записи левой строчки в файл а в записи веб шелла <?php system($_GET[cmd]); ?> . Допустим ты создал файл shell.php c данной строчкой в /tmp, но ведь это самый минимум, самое простое. Основная задача пронклудить файл, что сложнее(конечто же если сайт не дырявый). Но может быть альтернатва, если ты раскрыл полный путь и нашел какуе то папочку с правами на запись тогда все проще намного. |
| Время: 18:17 |