а когда уже пишут +union+select.....
слово union заменяется на "тра та та"
как эту хрень обойти?
Если я правильно понял,то там вхождение слова UNION заменяется на "тра та та" попробуй сделать так uniUNIONon ну с регистрами букв можно поэкспериментировать .... по идее должно получится,он вырежет первое вхождение ... а второе должен оставить ... если что сильно меня не бить
Ни одного под эту версию не увидел! Я гуглил по этому запросу, ничего толком не обнаружил, поэтому и спрашивал, необходим сплоит именно под версию Linux 2.6.28, или можно и 2.6.x ????
Так ничего и не вывалилось... =(
И ещё вопрос, забиндил, подконнектился неткатом, проверяю >
which gcc
выдаёт
which: no gcc in (/bin:/usr/bin)
как быть? =(
Как можно ещё поднять права до рута?
это новое ядро - ничего ты не сделаешь
если ты сделаешь uname -a
то увидишь, что дата ядра позже февраля 2008
а это тухлая дата
Цитата:
Сообщение от jangle
если нет возможности скомпелировать на этой машине сплойт - можно на другой linux'овой машине. Да и в винде можно - лишь бы все библиотеки были. Есть такой компилятор lccwin32. им можно попробовать. Потом заливаешь бинарник и исполняешь.
Компилировать нужно на такой же машине с тем же ядром и желательно с той же конфой в плане проца. А в идеале - все должно быть таким же.
Дата эксплоита должна быть раньше даты ядра.
__________________ II venēficus, ī m. (с лат.) волшебник, чародей
Последний раз редактировалось Neoveneficus; 22.03.2009 в 01:27..
http://www.metropolis.ru//ru/vacancies-interregional?action=search&total=checkbox&aSpec=4
уязвимый парамет вроде как aSpec... но БД стоит непонятная и вывод тоже....вобщем помогите раскрутить
Warning: preg_match() [function.preg-match]: Unknown modifier ')' in /home/***/index.php on line 1974
ну кроме раскрытия путей я ничего не вижу, трудно о чем то суди без линка, может просто кривой программер в patern вставил ) что то типа - "#<title>(.*)</title>#i)"