HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.10.2009, 15:56
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
С нами: 9362947

Репутация: 1196


По умолчанию

Цитата:
Сообщение от M1ks  
есть скуль инъекция, смогу ли я через нее выполнить запрос update ? и подскажите пример каким образом..
MSSQL, PostgreSql, Oracle - любой ql-запрос, отделив его ";" от основного
 
Ответить с цитированием

  #2  
Старый 29.10.2009, 16:01
M1ks
Участник форума
Регистрация: 23.08.2007
Сообщений: 157
С нами: 9851463

Репутация: 19
По умолчанию

понял спасибо, еще такая проблемка, нашел пхп инъекцию, в lang= открываются пхп файлы, ибо там автоматом уже прописывается .php т.е ошибка выходит типа: Warning: main(lang/../../.php) , как мне обойти разрешение это? и посмотреть passwd и еще чтото. ставлю в конец %00 итог: Warning: main(lang/../../\0.php):
 
Ответить с цитированием

  #3  
Старый 29.10.2009, 16:04
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от M1ks  
понял спасибо, еще такая проблемка, нашел пхп инъекцию, в lang= открываются пхп файлы, ибо там автоматом уже прописывается .php т.е ошибка выходит типа: Warning: main(lang/../../.php) , как мне обойти разрешение это? и посмотреть passwd и еще чтото. ставлю в конец %00 итог: Warning: main(lang/../../\0.php):
https://forum.antichat.ru/thread98525.html
Если того что тема прикреплена уже мало, мб начать красить названия тем в цвета радуги и что бы их названия как баннеры на половину браузера вылезали?
__________________
..
 
Ответить с цитированием

  #4  
Старый 30.10.2009, 00:09
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

L I G A
скобку забыл

') union select lalala /*
 
Ответить с цитированием

  #5  
Старый 30.10.2009, 13:25
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Скажите в чём причина,никак не компилируются Файлы не серве с вебшелом c99madshell!?
Gcc есть
uname -a:
Software: Apache/2.2.3 (Debian) DAV/2 SVN/1.4.2 PHP/5.2.6-3 with Suhosin-Patch

uname -a: Linux yesclub 2.6.18-6-686 #1 SMP Sun Feb 10 22:11:31 UTC 2008 i686

uid=33(www-data) gid=33(www-data) groups=33(www-data)

Safe-mode: OFF (not secure)
И подскажите рабочий эксплойт под это систему.
И ещё при конекте через Puty на бинд порт все строки сдвигаются,комынды не выполняются,всегда пишет comand not found,что бы не писал.

Последний раз редактировалось p.r0phe.t; 30.10.2009 в 13:28..
 
Ответить с цитированием

  #6  
Старый 30.10.2009, 13:29
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Возможно, этот прокатит - vmsplice Local Root Exploit
 
Ответить с цитированием

  #7  
Старый 30.10.2009, 13:37
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Цитата:
Сообщение от krypt3r  
Возможно, этот прокатит - vmsplice Local Root Exploit
Его то я и пытаюсь собрать
gcc -o expl expl.c
ничего не выводит,вообще ничего не компилит... =(
 
Ответить с цитированием

  #8  
Старый 30.10.2009, 15:26
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

2p.r0phe.t
Залей шелл WSO.
Там есть ф-я бинд порт.
У себя поставь NetCat, и вбей команду(у себя) nc -l -p 31336
В шелле вбивай свой ip и жми bind (выбирай перловый бинд).
Смотри в свойю cmd, увидишь консоль сервака.
И там уже компели.
 
Ответить с цитированием

  #9  
Старый 30.10.2009, 17:07
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
С нами: 8799871

Репутация: 19
По умолчанию

Цитата:
Сообщение от Ins3t  
2p.r0phe.t
Залей шелл WSO.
Там есть ф-я бинд порт.
У себя поставь NetCat, и вбей команду(у себя) nc -l -p 31336
В шелле вбивай свой ip и жми bind (выбирай перловый бинд).
Смотри в свойю cmd, увидишь консоль сервака.
И там уже компели.
Спс,гляну.

Цитата:
Сообщение от Rubaka  
p.r0phe.t
а ты де нить попробуй собрать експлоит а потом загрузить
Нету дебиана под рукой,ставить ломы =)
А чё по вебу нельзя gcc юзать?
 
Ответить с цитированием

  #10  
Старый 30.10.2009, 15:48
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

p.r0phe.t
а ты де нить попробуй собрать експлоит а потом загрузить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.