Доброе время суток!
Что можно с этим сделать есть скул иньекция на этом сайте !
Движок jomla версия помоему либо 1.1 либо 5.2.1
http://aing.kz/index.php?option=com_content&task=vote&id=1&Itemid =1&cid=1&user_rating=1,rating_sum=[sql]
Кто может помочь как залить шел или что-то плиз помогите!
А еше забыл еше отметить вход админ ку можно через http://aing.kz/administrator
Заранее спасибо!
http://whois.domaintools.com/aing.kz
Цитата:
Server Data
Domain Status: Registered And No Website
Прошелся сканером по папкам, в принципе писать можно в http://kpi.ua/files/, но там почему-то пхп файлы не исполняются ( наверное, в хтакцесе что-то нехорошее прописали), но сканер выдал несколько интересных папок. Ближе к делу -
Назрел у меня вопрос.
В общем поимел я один MSSQL сервер. Добавил юзера в бд с правами sysadmin. Через клиента приконектился...
При выполнении запроса exec xp_cmdshell .... Вылезает ошибка следущего ввида:
-------------------
Сообщение 0, уровень 16, состояние 0, процедура xp_cmdshell, строка 1
Cannot load the DLL 123, or one of the DLLs it references. Reason: 126(error not found).
-------------------
Что бы это могло означать?
Как мне показалось ищет не ту ДЛЛ'ку и не там где надо. Как это исправить?
-------
Ситуация немного прояснилась.
Админ прописал несуществующую ДЛЛ "123".
Родная библиотека для xp_cmdshell : xplog70.dll
Я восстановил все как положено запросами вида:
Но к сожалению не только было указанно неправильное название либы, но и нет её. По крайней мере там, где ищет SQL сервак.
Есть какие-либо варианты в данном случае? Или сушить вёсла?
З. Ы. Моя цель - выполнение команд.
Последний раз редактировалось SHS; 10.12.2008 в 00:07..
Ну это ясно... я где то читал что HTTP заголовок нужно переделывать.. что то в этом роде. А можно пример какой-нибудь.. гугл что то не хочет искать подобное