ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2691  
Старый 21.07.2008, 20:17
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

Народ чтото странно.
Хочу залить шел на форум через админку там только jpeg swf и все подобные
Мне тут сказали что в любую картинку можно вставить шел, но у меня не получается (
Вот как я это делал картинка 1.jpeg открываю в notepad++ там иероглифы в самом конце через строчку вожу точно рабочий код шела (когда в .php он работает) вот так
<?
код шела
?>
сохраняю в виде kartinka_shell_1.jpeg
И когда заливаю всё нормально, делаю на главное страницы сылку на этот рисунок, жму на неё и пустой экран (
Что я неправильно делаю?
мб кто выложит точно рабочий шел? в jpeg
 
Ответить с цитированием

  #2692  
Старый 21.07.2008, 20:21
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от 2la.painkiller  
Народ чтото странно.
Хочу залить шел на форум через админку там только jpeg swf и все подобные
Мне тут сказали что в любую картинку можно вставить шел, но у меня не получается (
Вот как я это делал картинка 1.jpeg открываю в notepad++ там иероглифы в самом конце через строчку вожу точно рабочий код шела (когда в .php он работает) вот так
<?
код шела
?>
сохраняю в виде kartinka_shell_1.jpeg
И когда заливаю всё нормально, делаю на главное страницы сылку на этот рисунок, жму на неё и пустой экран (
Что я неправильно делаю?
мб кто выложит точно рабочий шел? в jpeg
Омфг. Хоть в подпись себе вставляй. ПХП код исполнится только при инклуде. Или же если на сервере настроено исполнение пхп кода в имэйджах (не видел никогда такого). Без инклуда, толку от твоей картинки 0.
__________________
..
 
Ответить с цитированием

  #2693  
Старый 21.07.2008, 23:38
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

1. etc/htpasswd/secure

Кто-нить знает что лежит тут?))

2. Может такое быть,что пароли от фтп хранятся ТОЛЬКО в etc/shadow.
3. Если лог-фаил существует, но непоказывает содержимое.Означает ли это отсутствие файла,или же нехватку прав на их просмотр ?
4.Слышал,что через ЛЮБЫЕ лог файлы можно залить шелл,если они просматриваются...тобишь доступны.Так ли это ? (slip.log,debug.log,auth.log,ppp.log и другие).Собственно - лог файлы access и log отличаются только видом доступа.

Да,и ещё: Какие условия необходимы для глобального инклуда в скрипте ?(Извините за нуббизм,но всё же),помимо allow_url_fopen ?


ЗЫ: К примеру,логи админки подойдут ?

/home/host/htdocs/admin/log/error.log

Последний раз редактировалось Велемир; 21.07.2008 в 23:47..
 
Ответить с цитированием

  #2694  
Старый 22.07.2008, 02:38
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Велемир,

2. С чего ты взял что они вообще там храняца? Почитай -http://ru.wikipedia.org/wiki/Passwd

3. Если лог-фаил существует...Означает ли это отсутствие файла. Ты сам-то понял чего хотел сказать?))

4. Обязателен не только тот фактор, что они должны быть читабельны, но и что бы файл мог быть исполнен (т.е. должен быть инклюд. Это я к тому, что load_file() через скулю не прокатит) - это раз. А два - ты должен иметь возможность оставить в логе определенный след (т.е. шелл), чтобы потом его выполнить через инклюд.

5. Иметь пустой инклюд, т.е. без предварительно вписанного какого-нибудь пути. Или ты что-то другое имел в виду?


з.ы. по просьбам особо внимательных - http://ru.wikipedia.org/wiki/Passwd#.D0.A4.D0.B0.D0.B9.D0.BB_.2Fetc.2Fshadow

Последний раз редактировалось n0ne; 22.07.2008 в 03:01..
 
Ответить с цитированием

  #2695  
Старый 22.07.2008, 16:39
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

у меня такая проблема:
[http://site.ru]/index.php?act=25+AND+ascii(lower(substring(user(), 1,1)))=97--
запрос проходит удачно, вытянул юзера, весию: 5.1.2.2

далее была идея подобрать таблицы и колонки так же способом:
index.php?act=25+and+ascii(lower(substring(table_n ame,1,1)))>10+from+information_schema.tables+limit +0,1--

результата ноль. может ли кто подсказать метод раскрутки подобных скулей, хотябы теоретически.
сайт пока не палю, когда получу от него то, что надо - выложу в соответствующей теме -)
edited: непосредственно "кавычки" фильтруются, через char(39 / 34) не фильтрует, BENCHMARK не ощущается что проходит (скорее всего парсится).

Последний раз редактировалось Calcutta; 22.07.2008 в 17:48..
 
Ответить с цитированием

  #2696  
Старый 22.07.2008, 17:30
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от n0ne  
Велемир,
И как всегда,благодарим за ответ))).А отсутствие файла я имел в виду отсутствие его содержимого - пустой короче говоря)).
 
Ответить с цитированием

  #2697  
Старый 22.07.2008, 17:36
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Велемир, просто логгирование может быть отключено Или файл создала установка по дефолту, а потом настройки меняли и файл куда-то переехал, а остался пустой, не используемый лог-файл. Всякое может быть)


Calcutta, ttp://forum.xaknet.ru/thread5614.html

https://forum.antichat.ru/thread76312-blind.html


TehRn, возможно, дыра на сайте жертвы закрыта Ты посмотри на дату - релиз 2005 года
 
Ответить с цитированием

  #2698  
Старый 22.07.2008, 17:37
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
Smile

Цитата:
Сообщение от Calcutta  
у меня такая проблема:
попробуй автоматизировать, можно набросать скрипт-эксплоит на той же перловке.
если я правильно понял, у тебя нет желания париться с ручным перебором, у меня была подобная проблемка, я ее решил на перле: https://forum.antichat.ru/showpost.php?p=743258&postcount=545

скрипт кривоват, но суть та же.

Последний раз редактировалось z3r0cool; 22.07.2008 в 17:39..
 
Ответить с цитированием

  #2699  
Старый 22.07.2008, 21:20
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

вопрос собственно такой..есть скуля.. постгрескл без поле вывода..то бишь слепая..спасибо многоуважаемому SQLHACK за его прогу сипт, с её помощью вывел таблицы и колонки..но вот беда когда бручу таблицу с юзерами имена виводит нормально а вот пассы только ******** какие есть идейки?
 
Ответить с цитированием

  #2700  
Старый 22.07.2008, 21:57
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Gorev  
имена виводит нормально а вот пассы только ******** какие есть идейки?

Идейка есть такая:

Ты пытаешься вывести пароли из таблицы в которой их нет, а именно-pg_user

Пароли хранятся в таблице pg_shadow , а на прочтение её у тебя 99.9% не хватит прав
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ