ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

10.01.2017, 17:13
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от dorosh88
↑
t0ma5, прошу помочь в понимании, получается я просмотреть file_priv -> Y или N я не смогу у текущего или у (user()) -> +where+user='tykva', следовательно и залить shell тоже не получиться?? или?
Как ты по русски спросил. Сделай проще. select load_file('/etc/passwd') если прочитал , значит всё гуд. Если нет, тогда нету прав.
|
|
|

10.01.2017, 17:31
|
|
Новичок
Регистрация: 27.12.2016
Сообщений: 10
Провел на форуме: 2482
Репутация:
0
|
|
Сообщение от BabaDook
↑
Как ты по русски спросил. Сделай проще. select load_file('/etc/passwd') если прочитал , значит всё гуд. Если нет, тогда нету прав.
Тут же требуется подобрать в load_file('/etc/passwd') ../../ правильно? в результате ничего не показало) но при этом поля вывода инфы(циферки) не исчезли, вернее только одно поле в которое вставлял, это может свидетельствовать о том что есть права?
|
|
|

10.01.2017, 17:34
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от dorosh88
↑
Тут же требуется подобрать в load_file('/etc/passwd') ../../ правильно? в результате ничего не показало) но при этом поля вывода инфы(циферки) не исчезли, вернее только одно поле в которое вставлял, это может свидетельствовать о том что есть права?
Боюсь увы, прав нету.
|
|
|

10.01.2017, 18:23
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме: 300820
Репутация:
90
|
|
|
|
|

10.01.2017, 18:27
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от brand29
↑
эта разве не та уязвимость что и у меня ?
та, но это её частный случай, если верить хабру, лучше все же прочитать оф доки, линк на них я скидывал
|
|
|

10.01.2017, 19:18
|
|
Новичок
Регистрация: 10.01.2017
Сообщений: 1
Провел на форуме: 325
Репутация:
0
|
|
Здрасте, есть такая идея. Возможно ли как то получить код на ок ру который отправляется при востановлении на телефон? ведь когда жмешь подтвердить код сравнение кодов идет может можно получить его хотя бы в зашифрованном виде а там уже проще будет что то придумать...
|
|
|

10.01.2017, 20:09
|
|
Познающий
Регистрация: 09.01.2017
Сообщений: 32
Провел на форуме: 11701
Репутация:
0
|
|
Сообщение от t0ma5
↑
та, но это её частный случай, если верить хабру, лучше все же прочитать оф доки, линк на них я скидывал
время приключений с переводчиком
|
|
|

11.01.2017, 11:41
|
|
Новичок
Регистрация: 27.12.2016
Сообщений: 10
Провел на форуме: 2482
Репутация:
0
|
|
Вроде разобрался спс, но возникает другой вопрос из 6 сайтов проверенных, доступа к mysql.user ни у кого не оказалась, получается найти сервак с такой брешью практически не возможно??? и если это факт есть еще возможность заливки файлов через sql-inj??
|
|
|

11.01.2017, 11:51
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от dorosh88
↑
Вроде разобрался спс, но возникает другой вопрос из 6 сайтов проверенных, доступа к mysql.user ни у кого не оказалась, получается найти сервак с такой брешью практически не возможно??? и если это факт есть еще возможность заливки файлов через sql-inj??
Найти можно, не сказать что это очень часто бывает, но не эксклюзив. Без прав возможности залить шел нету
|
|
|

11.01.2017, 12:05
|
|
Новичок
Регистрация: 27.12.2016
Сообщений: 10
Провел на форуме: 2482
Репутация:
0
|
|
Сообщение от BabaDook
↑
Найти можно, не сказать что это очень часто бывает, но не эксклюзив. Без прав возможности залить шел нету
Ребят извините за назойливость, просто хочу поставить точки в своих нубских вопросах)) в общем вопрос с shell закрыт, вопрос 2й если есть доступ в админку, заливка только картинок, опять же пробы заливать с расш. *.php.jpg не проходят, и вписывать код в картинку (hexeditor) тоже не выходит, есть еще возможность обойти защиту?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|