HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Залить shell или выкачать сайт
  #1  
Старый 04.04.2010, 00:40
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию Залить shell или выкачать сайт

Добрый день, на ВХБ народ пошел не тот подсказать ничегот толком не смогли, собственно сабаж.
Есть сайт, он подвержен SQL инъекции, знаю потому что получил лог и пас от админки, но толку с этого мало, так как встроеный в админку загрузчик переименовывает любой фаил по шаблону целиком в gif. Сервер же сос воей стороны не дает возможности исполнять gif. Так же хостер (или админ) не дурак и прав у юзера SQL базы недостаточно на чтние /etc/password, выдает пустой экран, в смысле сюль рагирует позитивно но ничего не сгружает (проверял фаер багом на предмет скрытого теста, но пусто). Отсюда резонный вопрос, что посоветуете делать и как извернутся?

чуть не забыл на сервере включенный магические кавычки, но CHAR не лечит, как впрочем 16чная система, прав нет. залить, через sql то же не получилось, возможно что то не так делаю, собственно сам линк инъекции в студии
Код:
http://www.site.ru/news.php?id=-99999999+union+select+load_file(0x2f6574632f706173737764),2,3  /*
(попытка чтения етц)
Если резюмировать, то вопросов 2а, как надуть загрузчик фаилов или как правильно залить шел через SQL (MySQL)

Последний раз редактировалось ZeroCold; 14.04.2010 в 09:44.. Причина: Тема сменала русло
 
Ответить с цитированием

  #2  
Старый 04.04.2010, 00:44
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
С нами: 8940779

Репутация: 112
По умолчанию

Не помешало бы название движка
 
Ответить с цитированием

  #3  
Старый 04.04.2010, 00:49
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию

Судя по всему там самопись паленая... достаточно простенькая, места для инклюдов я ненашел...

Последний раз редактировалось ZeroCold; 04.04.2010 в 11:06..
 
Ответить с цитированием

  #4  
Старый 08.04.2010, 21:06
Red_EYEs
Познающий
Регистрация: 07.08.2009
Сообщений: 36
С нами: 8822446

Репутация: 34
По умолчанию

ты же знаешь путь к загрузчику файлов дык прочитай его через load_file. И встудию плиз.
 
Ответить с цитированием

  #5  
Старый 08.04.2010, 21:42
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию

у SQL пользователя нет рутовых прав, и магические кавычки включенны, узнад что на серваке passwd лежит в корне, не помню каким сканером, мождет кто напомнит он сканит по словарю и выдает 404 или 200 или 301 вообщем в зависимости от наличия или отсутсутсвия фаила, короче лоад фаил не канает.
К тому же я непредставлю где лежит загрузчик...
 
Ответить с цитированием

  #6  
Старый 10.04.2010, 16:05
Sidarovich1975
Новичок
Регистрация: 04.10.2009
Сообщений: 10
С нами: 8738995

Репутация: 1
По умолчанию

А может не
/etc/password

a
/etc/passwd
 
Ответить с цитированием

  #7  
Старый 10.04.2010, 23:14
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию

Ну да, написал что думал а не как называется
 
Ответить с цитированием

  #8  
Старый 10.04.2010, 23:41
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от ZeroCold  
... как правильно залить шел через SQL (MySQL)
в твоём случае никак

Последний раз редактировалось .:[melkiy]:.; 10.04.2010 в 23:49..
 
Ответить с цитированием

  #9  
Старый 10.04.2010, 23:44
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

линк в студию например
 
Ответить с цитированием

  #10  
Старый 10.04.2010, 23:57
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию

2diehard
В каком смысле например?
2
В смысле никак?
Правильно никак или в принципе никак?

Кста попробовал удаленные сполиты на ssh к сожалению не пашут ((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужно залить shell через картинку S0ulVortex Болталка 22 05.02.2010 16:09
Как можно залить бэкдор на сервер,если есть доступ в админку форума на Invision Power Toshik Уязвимости CMS / форумов 12 12.07.2004 17:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.