ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

MySQL Auth. Bypass Exploit
  #1  
Старый 10.01.2008, 18:21
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию MySQL Auth. Bypass Exploit

Есть бд уязвимая на сабжект, тестил этим эксплоитом,
Есть ли нормальный эксплоит а не только проверка на уязвимость? Ну такой который бы давал выполнить какой нибудь запрос например выводил логин и посвард узяков из mysql.user?

Вот нашел на забугорном форуме
Цитата:
sometimes data are more important then pc
also it is not so bad thing because you can write files anywhere on the hd if u have rights to do so using
select 'this is not so bad' into outfile 'c:\\autoexec.bat' from dual;
you can write some autostarting files
but there are limitations
-rights
-if file exists you can't overwrite or append
-you cannot see directory structure
-you cannot execute the file
ну оно и понятно, записать можно, особенно если под рутом, как передать запрос?
Вот инфа по сабжу, но не вкурю как это реализовать:
http://www.securiteam.com/unixfocus/5BP0420DFQ.html
http://www.securiteam.com/exploits/5GP0D0ADFW.html

Последний раз редактировалось AkyHa_MaTaTa; 10.01.2008 в 19:24..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Эффективные Слепые Иньекции Евгений Минаев Авторские статьи 10 31.05.2008 09:43
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41
phpBB User id Auth. Bypass and "admin_styles" Code Injection Exploit madnet Мировые новости 3 16.03.2005 23:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ