HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.05.2015, 20:35
Zelya
Новичок
Регистрация: 26.03.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

http://www.shop.autotc.ru/

Пробывал всеми различными софтами, результата 0, помогите
 
Ответить с цитированием

  #2  
Старый 24.05.2015, 22:00
TaveL
Новичок
Регистрация: 05.03.2009
Сообщений: 2
Провел на форуме:
54839

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #3  
Старый 08.07.2015, 13:00
6agupa
Новичок
Регистрация: 08.05.2015
Сообщений: 27
Провел на форуме:
9392

Репутация: 0
По умолчанию

Чтобы не плодить новых тем, напишу сюда.

Есть сайт, на котором есть SQLi. Mysql запущен с повышенными правами, благодаря чему удалось получить root-овый пароль от базы (и, соответственно, phpmyadmin). Через load_file() удалось найти директорию с исходниками сайта и загрузить какую-то часть из них. Явно видно, что где-то на сайте есть админка для редактирования контента на сайте и, в том числе, загрузки картинок и pdf-документов (и шеллов). Но найти её никак не удаётся. Проблема осложняется тем, что сайт французско-язычный и названия скриптов используют латиницу но на французском языке. Прав на чтение логов, похоже, нет.

Что делать - не знаю.

Возникла идея, внедрить через phpmyadmin в код сайта javascript, который бы логгировал referer и cookie. Если админ когда-нибудь отредактирует страницу на которой будет такой код, то я получу его referer и таким образом найду админку. Реальный план? Если да, то есть ли готовые решения? Если нет, то у кого какие идеи на эту тему?
 
Ответить с цитированием

  #4  
Старый 08.07.2015, 13:56
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от 6agupa  

Чтобы не плодить новых тем, напишу сюда.
Есть сайт, на котором есть SQLi. Mysql запущен с повышенными правами, благодаря чему удалось получить root-овый пароль от базы (и, соответственно, phpmyadmin). Через load_file() удалось найти директорию с исходниками сайта и загрузить какую-то часть из них. Явно видно, что где-то на сайте есть админка для редактирования контента на сайте и, в том числе, загрузки картинок и pdf-документов (и шеллов). Но найти её никак не удаётся. Проблема осложняется тем, что сайт французско-язычный и названия скриптов используют латиницу но на французском языке. Прав на чтение логов, похоже, нет.
Что делать - не знаю.
Возникла идея, внедрить через phpmyadmin в код сайта javascript, который бы логгировал referer и cookie. Если админ когда-нибудь отредактирует страницу на которой будет такой код, то я получу его referer и таким образом найду админку. Реальный план? Если да, то есть ли готовые решения? Если нет, то у кого какие идеи на эту тему?
если у вас root и вы можете изменять контент на сайте, почему бы не залить веб-шелл через mysql?
 
Ответить с цитированием

  #5  
Старый 08.07.2015, 18:19
6agupa
Новичок
Регистрация: 08.05.2015
Сообщений: 27
Провел на форуме:
9392

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

если у вас root и вы можете изменять контент на сайте, почему бы не залить веб-шелл через mysql?
Потому что у пользователя под которым запущен mysqld нет привилегий на запись в директорию, где лежит сайт. А также нет прав на чтение логов Apache.
 
Ответить с цитированием

  #6  
Старый 08.07.2015, 18:43
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от 6agupa  

Потому что у пользователя под которым запущен mysqld нет привилегий на запись в директорию, где лежит сайт. А также нет прав на чтение логов Apache.
вы посмотрели соседей, посмотрели другие папки?
 
Ответить с цитированием

  #7  
Старый 08.07.2015, 20:06
6agupa
Новичок
Регистрация: 08.05.2015
Сообщений: 27
Провел на форуме:
9392

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

вы посмотрели соседей, посмотрели другие папки?
На сервере хостится только один сайт. Проверила все директории которые могли бы быть доступны: /images, /docs, /uploads. Ничего a+w нет нигде.
 
Ответить с цитированием

  #8  
Старый 09.07.2015, 15:32
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
Провел на форуме:
45774

Репутация: 26
По умолчанию

pma какой версии? попробуйте поискать уязвимости в пма..
 
Ответить с цитированием

  #9  
Старый 09.07.2015, 20:48
6agupa
Новичок
Регистрация: 08.05.2015
Сообщений: 27
Провел на форуме:
9392

Репутация: 0
По умолчанию

Цитата:
Сообщение от smirk  

pma какой версии? попробуйте поискать уязвимости в пма..
Версия 3.4.11.1. Если быть точной 3.4.11.1deb2+deb7u1. Поставляется из репозитория Debian, как я понимаю.

Похоже, что это old stable и все известные дыры там закрыты.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.