Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Поставлю вопрос иначе... Можно как-то сменить пароль админа через строку(см. выше)?
     
  2. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Нет! Только посмотреть.
     
    1 person likes this.
  3. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    to cipa21
    Можно если уязвимый запрос будет INSERT или UPDATE, но не SELECT, как в Вашем случае!
     
  4. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Как-то все очень печально вы объясняете... Я обратился за помощью, мне в ответ куча "читай мануалы" , "нет нельзя" и т.д.
    А не проще ли ответить: "Нет, невозможно таким макаром никак изменить данные таблицы" или "да возможно, и выложить реализацию".
     
  5. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Нет, невозможно таким макаром никак изменить данные таблицы.
     
  6. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    лолчто
    я сегодня вроде не пил, но могу сказать что как бы можно, если права есть.
    определенные команды надо знать и бинго.
    Не так ли, граждане?
    а все дошло.
    я то думал вы вообще не можете изменить.
    просто вместо select пишешь update и соблюдаешь синтаксис
     
    #20366 stan0009, 9 May 2012
    Last edited: 9 May 2012
  7. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    я не знаю как, я еще раз повторюсь, что если бы знал, не пиросил бы помощи тут! Кто знает как решить данную проблему, отпишитесь ПРИМЕРОМ а не ссылаясь на синтаксис и т.д.
    PS OS Windoows, права root
     
  8. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    тебе что сейчас рассказывать о запросах в мускуле? чего ты хочешь? это тема для решения конкретных проблем, а не обсуждения общих вопросов.
    ладно, я добрый. держи первую ссылку из гугла.
    http://sitear.ru/material/mysql-zaprosy
     
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886

    что значит ос windows, права root?
     
    _________________________
  10. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    to cipa21
    Если у тебя root права, попробуй поискать phpmyadmin. Да и права на запись у тебя есть, ищи пути и заливай шелл, делов то. А то устроил тут балаган!
     
  11. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Это значит что есть скуля от сайта у которого в конфиге подключения к бд логин root и имеющий полные права на любые действия с базой.
    cat1vo пхпмиадмин искал...
     
  12. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    как ты определил наличие полных прав? даже если это так, то ты не сможешь выполнить UPDATE в SELECT запросе, что тебе уже объяснили. попробуй залиться через into outfile.
     
  13. x-man-x

    x-man-x New Member

    Joined:
    8 Mar 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте!

    Есть некий сайт domain.com.
    При запросе на domain.com/form происходит 302 редерект на domain.com/form?secret_hash=xxxxx

    Собственно, вопрос как можно получить данный хеш со стороны клиента, средствами js?

    получаю Iframe src по id фрейма, дает только начальный урл.
     
  14. niva622

    niva622 New Member

    Joined:
    4 Nov 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте только начал заниматься sql инъекциями, You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''-1'')' at line 1Получение действия по модулю и имени точки входа - select * from action_get_by_mod_func('frames', '-1''); You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''-1'')' at line 1 вот такое выдает сервер, что из этого можно извлечь кроме хSS
     
  15. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
  16. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    такой вопрос, уже придумали в мире какойнибуть способ как можно узнать таблици в майскул 4 или как и преждее наугад подбирать?

    и ещо вопрос, залил шелл на сайт, открываю его а мне пишет

    чё ет за бред и что в таком случае можно сделать?
     
    #20376 qaz, 11 May 2012
    Last edited: 11 May 2012
  17. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    Таблицы как и раньше только брут, вроде ничего не придумали за последнее время.
    Смотря на ошибку, ты его походу не залил!
     
  18. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    та не, залил, заливал через майскул,
    перепроверил, и от него ответ already exists

    там походу трабла с .htaccess

    так как залил картинку и открывает, правда пишет


    но всётаки заливает
     
    #20378 qaz, 11 May 2012
    Last edited: 11 May 2012
  19. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    374
    Likes Received:
    343
    Reputations:
    99
    А залить пустой .htaccess не вариант?
     
  20. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    заливал, а толку?
     
Thread Status:
Not open for further replies.