HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 20.01.2016, 16:17
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Тогда можно надеется что будет возможность прочитать файлы, очень далеко не всегда такое есть при файл прив Н
Это только в sql консолях работает так как при инъекции ты не сможешь превратить select(например) запрос в load
 
Ответить с цитированием

  #42  
Старый 21.01.2016, 07:10
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Могу сделать запись в БД,подскажите как залить шел?
 
Ответить с цитированием

  #43  
Старый 21.01.2016, 08:22
ArmusIAm
Guest
Сообщений: n/a
Провел на форуме:
7147

Репутация: 0
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

Могу сделать запись в БД,подскажите как залить шел?
Цитата:
Сообщение от None  
2.2.1 Запись в файл
Есть в MYSQL такая интересная функция типа
SELECT … INTO OUTFILE
позволяющая записывать информацию в файл. Либо такая конструкция
SELECT ... INTO DUMPFILE
они почти похоже и можно использовать любую.
Пример:
http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt' --
Для нее работает несколько ограничений.
  • Запрещенно перезаписывание файлов
  • Требуются привилегии типа FILE
  • (!)Обязательны настоящие кывычки в указании имени файла
А вот что бы нам мешало сделать веб шел? Вот например так:
http://xxx/news.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php' --
Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php. Врипринципе можно найти еще одну ошибку по отчету которой будет виден путь на сервере или оставить в корне сервера и подцепить его локальным инклудом, но это уже другая тема.
/threads/43966/
 
Ответить с цитированием

  #44  
Старый 23.01.2016, 00:34
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Насчет перезаписи файлов, на freebsd удавалось
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ