HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14901  
Старый 28.08.2010, 16:16
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
С нами: 9900206

Репутация: 25
По умолчанию

Объясните 1 вещь: я нашел инъекцию делаю запрос на вывод всех имен таблиц из INFORMATION_SCHEMA.tables но там не оказывается одной таблицы которая вываливается в ошибке когда проверяю инъекцию. Могу просматривать таблицу и тп.

Вопрос в том почему ее названия нету в INFORMATION_SCHEMA.tables ?

и походу вообще пользовательские таблицы не выводятся..
 
Ответить с цитированием

  #14902  
Старый 28.08.2010, 16:20
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от NorB  
Объясните 1 вещь: я нашел инъекцию делаю запрос на вывод всех имен таблиц из INFORMATION_SCHEMA.tables но там не оказывается одной таблицы которая вываливается в ошибке когда проверяю инъекцию. Могу просматривать таблицу и тп.
Вопрос в том почему ее названия нету в INFORMATION_SCHEMA.tables ?
и походу вообще пользовательские таблицы не выводятся..
Та таблица (которая при ошибке вываливается) находится в другой БД. Запрос к ней будет выглядеть так: [database name].[table name]. Проверка в какой БД находится в поле shema_name.
 
Ответить с цитированием

  #14903  
Старый 28.08.2010, 16:48
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
С нами: 9116636

Репутация: 39
По умолчанию

Привет, нашел скулю (4 версия), достал акк админа, зашел в админку, пробую грузить файлы - похоже, что все сохраняется в базе - картинки и файлы выводятся в формате files.php?id=123. Еще обнаружился фуллпас от сайта, но кавычки в скуле экранируются и походу не получится в аутфайл что-то отправить. Можно ли как-то залить шелл? С радостью скину в ПМ разбирающимся людям инфу, если надо (сразу не пишу, так как иначе дети сайт загадят)
 
Ответить с цитированием

  #14904  
Старый 28.08.2010, 17:02
k2b1~
Новичок
Регистрация: 17.06.2010
Сообщений: 0
С нами: 8369816

Репутация: 0
По умолчанию

magic_quotes_gpc=On ili Off ?
 
Ответить с цитированием

  #14905  
Старый 28.08.2010, 17:04
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
С нами: 9116636

Репутация: 39
По умолчанию

Цитата:
Сообщение от k2b1~  
magic_quotes_gpc=On ili Off ?
хз, как проверить?
 
Ответить с цитированием

  #14906  
Старый 28.08.2010, 17:06
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от k2b1~  
magic_quotes_gpc=On ili Off ?
Цитата:
Сообщение от roddik  
но кавычки в скуле экранируются
учимся читать
 
Ответить с цитированием

  #14907  
Старый 28.08.2010, 17:40
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
С нами: 8456912

Репутация: 17
По умолчанию

Konqi,Хм... А может я имел ввиду приехать и сломать сервер физически? Или, Reverse IP, а? Через сбрученный ФТП, и т.п. Вариантов достаточно.
 
Ответить с цитированием

  #14908  
Старый 28.08.2010, 17:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от -PRIVAT-  
Konqi
,Хм... А может я имел ввиду приехать и сломать сервер физически? Или, Reverse IP, а? Через сбрученный ФТП, и т.п. Вариантов достаточно.
он имел в виду именно хтмл сайт,а не взлом через риверс ип или фтп, если ты столько понимаеш то другие тоже не дебили.

здесь рассматривалось взлом HTML сайта.
 
Ответить с цитированием

  #14909  
Старый 28.08.2010, 17:49
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
С нами: 9116636

Репутация: 39
По умолчанию

привет, помогите найти вход в админку на http://www.ettu.org и http://www.german-info.com/ Спасибо!
 
Ответить с цитированием

  #14910  
Старый 28.08.2010, 19:00
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от roddik  
привет, помогите найти вход в админку на http://www.ettu.org и http://www.german-info.com/ Спасибо!
http://www.german-info.com/cms/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.