HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.08.2015, 14:03
Genius Black
Новичок
Регистрация: 29.07.2015
Сообщений: 5
С нами: 5680406

Репутация: 0
По умолчанию

Подскажите на какой хостинг можно залить шелл, чтобы вставить его в Remove file Inclusion
 
Ответить с цитированием

  #2  
Старый 15.08.2015, 20:02
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Есть скрипт с уязвимой админ-панелью. Как правильно составить запрос, чтобы авторизоваться?

--

Убрано

--
 
Ответить с цитированием

  #3  
Старый 15.08.2015, 20:19
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Уязвимость в стиле "admin" or 1=1/*

В коде присутствует проверка и на сессии, Через get запрос я пытался.

То есть как правильнее подставить запрос "admin or 1=1/*" и почему это работает так, а не как то иначе?
 
Ответить с цитированием

  #4  
Старый 15.08.2015, 20:23
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Muracha, SQL-инъекция в пределах этого кода в настоящее время не эксплуатационна. Возможно наличие хранимой XSS, через неё зайти реально.
 
Ответить с цитированием

  #5  
Старый 15.08.2015, 23:34
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами: 8718197

Репутация: 11
По умолчанию

Цитата:
Сообщение от Genius Black  
Genius Black said:

Подскажите на какой хостинг можно залить шелл, чтобы вставить его в Remove file Inclusion
ttp://www.uploadedit.com/_to-upload-documents-onto-internet-PLAIN-TEXT-TXT-hosting.htm
 
Ответить с цитированием

  #6  
Старый 16.08.2015, 20:40
smak
Познающий
Регистрация: 29.09.2010
Сообщений: 34
С нами: 8220566

Репутация: 0
По умолчанию

глупый вопрос можно) например есть уязвимый сайт к скл инжекшен) нашел ее, просмотрел таблицы нашел логин и пасс сисадмина)

к фтп он не подходит, можно как то к базе через kali linux подключится с этим логином и паролем? доступ к sql shell есть если что
 
Ответить с цитированием

  #7  
Старый 16.08.2015, 22:11
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417383

Репутация: 0
По умолчанию

Скорее всего логин и пасс от админ панели. Админ панель нужно найти, например, можно воспользоваться программой для поиска админки.

Что за sql shell доступ у Вас есть?
 
Ответить с цитированием

  #8  
Старый 16.08.2015, 22:20
smak
Познающий
Регистрация: 29.09.2010
Сообщений: 34
С нами: 8220566

Репутация: 0
По умолчанию

обычного юзера, который особо не имеет прав только читает данные таблиц. к админке пасс не подошел) там помоему скрипт нерабочий, а так админок нету пхпмайадмин тоже не нашел

lдиректории пробовал найти и через модуль websploit и через inuscan одна админка accaunts ито нерабочая, ну пасс не подошел, сайт просто исламский чтото интересно стало)
 
Ответить с цитированием

  #9  
Старый 17.08.2015, 03:08
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417383

Репутация: 0
По умолчанию

Может быть у кого-то получится обойти WAF

Код:
https://www.banki.ru/news/bankimail/subscribe/?a=0&email=" type=text autofocus onfocus=alert() id=">
 
Ответить с цитированием

  #10  
Старый 17.08.2015, 07:11
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Как составить запрос в sqlmap, чтобы он брал строку из файла и проверял каждую персонально без обращение к google? аналог

python sqlmap.py - g
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...