HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.04.2016, 02:30
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

что это за шелл такой? дайте глянуть
обыкновенный wso,зашифрованный в urlencode или base64 не помню уже.я его заливал в таком формате потом декодировал)есть криво декодированный тоже в папке ,но его сервак вообще не открывает)
 
Ответить с цитированием

  #12  
Старый 19.04.2016, 07:24
strelok20094
Guest
Сообщений: n/a
Провел на форуме:
24770

Репутация: 2
По умолчанию

Есть вариант залить мини шелл, но при условии file_priv = Y
 
Ответить с цитированием

  #13  
Старый 19.04.2016, 12:42
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от strelok20094  
strelok20094 said:

Есть вариант залить мини шелл, но при условии file_priv = Y
опиши подробнее вариант этот если не сложно
 
Ответить с цитированием

  #14  
Старый 20.04.2016, 13:03
strelok20094
Guest
Сообщений: n/a
Провел на форуме:
24770

Репутация: 2
По умолчанию

Цитата:
Сообщение от LETIFERUM  
LETIFERUM said:

опиши подробнее вариант этот если не сложно
Смотри, вызываешь sql injection обращаясь к скрипту который добавляет в БД,в конкретную таблицу значения

Если у юзера (mysql) есть права на чтение\запись, льешь шелл в директорию, профит.

юзаешь sqlmap --os-shell
 
Ответить с цитированием

  #15  
Старый 20.04.2016, 18:39
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от strelok20094  
strelok20094 said:

Смотри, вызываешь sql injection обращаясь к скрипту который добавляет в БД,в конкретную таблицу значения
Если у юзера (mysql) есть права на чтение\запись, льешь шелл в директорию, профит.
юзаешь sqlmap --os-shell
попробовал,не вышло,там права на базу урезаны,только в пару таблиц можно было создавать..на файлы права уж точно урезали
 
Ответить с цитированием

  #16  
Старый 20.04.2016, 18:41
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

нашел скрипт на одном сайте типа site.com/check.php если просто перейти по нему то выводит это:

Notice: Undefined index: login in /var/www/***/check.php on line 5

требует логина..если запрос сделать site.com/check.php?login=admin выводит:

{"id":"1","login":"Admin"} это результат JSON

могут ли быть какие варианты?пробовал типа login=admin&pass и.т.п безрезультатно
 
Ответить с цитированием

  #17  
Старый 20.04.2016, 18:50
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от LETIFERUM  
LETIFERUM said:

нашел скрипт на одном сайте типа site.com/check.php если просто перейти по нему то выводит это:
Notice: Undefined index: login in /var/www/***/check.php on line 5
требует логина..если запрос сделать site.com/check.php?login=admin выводит:
{"id":"1","login":"Admin"} это результат JSON
могут ли быть какие варианты?пробовал типа login=admin&pass и.т.п безрезультатно
Ну в качестве раскрытия пути скрипт уже помог. Вероятно он возвращает данные из БД или что-то в этом роде. Такое вот.
 
Ответить с цитированием

  #18  
Старый 20.04.2016, 18:54
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Ну в качестве раскрытия пути скрипт уже помог. Вероятно он возвращает данные из БД или что-то в этом роде. Такое вот.
то что из БД возвращает эт понятно,проверил уже по юзерам известным мне..но больше ничего пока не вышло)
 
Ответить с цитированием

  #19  
Старый 20.04.2016, 18:56
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от LETIFERUM  
LETIFERUM said:

то что из БД возвращает эт понятно,проверил уже по юзерам известным мне..но больше ничего пока не вышло)
Ну так может там инъекция есть, нет?
 
Ответить с цитированием

  #20  
Старый 20.04.2016, 19:46
LETIFERUM
Guest
Сообщений: n/a
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Ну так может там инъекция есть, нет?
пока не нашел
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ