HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 20.01.2016, 16:17
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

Цитата:
Сообщение от BabaDook  

Тогда можно надеется что будет возможность прочитать файлы, очень далеко не всегда такое есть при файл прив Н
Это только в sql консолях работает так как при инъекции ты не сможешь превратить select(например) запрос в load
 
Ответить с цитированием

  #42  
Старый 21.01.2016, 07:10
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Могу сделать запись в БД,подскажите как залить шел?
 
Ответить с цитированием

  #43  
Старый 21.01.2016, 08:22
ArmusIAm
Познающий
Регистрация: 08.01.2016
Сообщений: 33
Провел на форуме:
7147

Репутация: 0
По умолчанию

Цитата:
Сообщение от .Light.  

Могу сделать запись в БД,подскажите как залить шел?
Цитата:
Сообщение от None  
2.2.1 Запись в файл
Есть в MYSQL такая интересная функция типа
SELECT … INTO OUTFILE
позволяющая записывать информацию в файл. Либо такая конструкция
SELECT ... INTO DUMPFILE
они почти похоже и можно использовать любую.
Пример:
http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt' --
Для нее работает несколько ограничений.
  • Запрещенно перезаписывание файлов
  • Требуются привилегии типа FILE
  • (!)Обязательны настоящие кывычки в указании имени файла
А вот что бы нам мешало сделать веб шел? Вот например так:
http://xxx/news.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php' --
Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php. Врипринципе можно найти еще одну ошибку по отчету которой будет виден путь на сервере или оставить в корне сервера и подцепить его локальным инклудом, но это уже другая тема.
/threads/43966/
 
Ответить с цитированием

  #44  
Старый 23.01.2016, 00:34
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

Насчет перезаписи файлов, на freebsd удавалось
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.