sql inj

Discussion in 'PHP' started by satana8920, 25 Dec 2006.

  1. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    да я видел уже что доложили !
    МЛЯТЬ люди нахрена
    а че реально что ль админы на сайте редко бывают
     
  2. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    дюди а мона мне шел как нить туда залить там ще php бажный напишите кто нить плиз
     
  3. Arin

    Arin Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    67
    Likes Received:
    29
    Reputations:
    6
    С помощью уже найденной уязвимость можно просматривать локальные файлы, соответственно есть маааленький шанс.
    Что бы его реализовать, требуеться найти файл config'а сайта или форума, в котором прописаны пароль логин и сервер бд. А дальше, возможно пароль с логином подойдут к фтп, или доступ к бд может оказаться доступным со всех ипов, а не только с локальных.
    Шансов на это мало, но они есть. Проблема в том, что неизвестна структура сайта/форума, и соответственно не известно даже названия файла с конфигами. (А мы можем просматривать исключительно файлы, с известным названием и местоположением.)
    Я потыкался наобум, но конфигов не нашел.

    И еще один способ - совсем левый, можно пробрутить логин/пас фтп.
    Вобщем получить доступ можно, но моих возможностей на это не хватает..
    Удачи, может у вас что получиться.
     
  4. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    да я уж прям теряюсь можт через бажный php шелл залить ?! киньте инфы кому не в лом _http://gibbon.kinnet.ru/gallerys/gallery.php?=
    плиз
     
  5. gibbon

    gibbon New Member

    Joined:
    13 Jan 2007
    Messages:
    1
    Likes Received:
    1
    Reputations:
    1
    Если так нужно могу дать шелл на gibbon.kinnet.ru
    Правда я не понимаю зачем он нужен. :)
     
    1 person likes this.