Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Раскрутил SQLI и ... (https://forum.antichat.xyz/showthread.php?t=440278)

user6334 23.04.2016 18:18

Вообщем суть в чем, есть сайт с инъекцией, но ни в одной БД нет данных людей, которые на сайте зарегистрированы. У меня в голове пока что зреют такие варианты:

Возможно, сайт использует 2 учетки MySQL c разными правами. Т.е. скрипт, который используется при авторизации подключается под другой учеткой. Что с этим поделать? Возможно, используя инъекцию удастся прочитать содержимое файла авторизации и узнать логин и пароль другой учетки? А что дальше? Чтобы подключиться с локалхоста нужен шелл. Как залить шелл? Все пишут, что нужны превелегии FILE, а у нас их нет. Однако, при LFI мы ведь инклудим простой текст и вписывает туда разные гадости. Почему бы не внести изменения в БД и выгрузить код шелла на страницу, а потом залить полноценный шелл и подключиться к другой базе?

nopony 24.04.2016 18:24

Цитата:

Сообщение от user6334
user6334 said:

Вообщем суть в чем, есть сайт с инъекцией, но ни в одной БД нет данных людей, которые на сайте зарегистрированы. У меня в голове пока что зреют такие варианты:
Возможно, сайт использует 2 учетки MySQL c разными правами. Т.е. скрипт, который используется при авторизации подключается под другой учеткой. Что с этим поделать? Возможно, используя инъекцию удастся прочитать содержимое файла авторизации и узнать логин и пароль другой учетки? А что дальше? Чтобы подключиться с локалхоста нужен шелл. Как залить шелл? Все пишут, что нужны превелегии FILE, а у нас их нет. Однако, при LFI мы ведь инклудим простой текст и вписывает туда разные гадости. Почему бы не внести изменения в БД и выгрузить код шелла на страницу, а потом залить полноценный шелл и подключиться к другой базе?

Пробуй найти pma или может mysql смотрит в интернет, тогда сможешь подключиться,может у второго юзера будут file priv, если нет, то ищешь админку, входишь на основе полученных из новой БД данных и осматриваешься на предмет загрузки файла. Так же можешь читая файлы попробовать найти уязвимости и эксплуатировать их(rce например) так же, знач пасс от mysql или админки, можешь попробовать долбиться на ssh,ftp,etc...

user6334 25.04.2016 01:02

Ну это все понятно, сейчас волнует, можно ли залить шелл без FILE?

nopony 25.04.2016 01:23

Цитата:

Сообщение от user6334
user6334 said:

Ну это все понятно, сейчас волнует, можно ли залить шелл без FILE?

Средствами mysql без file_priv-нет


Время: 17:14