HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.01.2019, 03:32
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

rudi, там и phpmyadmin версии 4.7.5, а pma пользователь имеется. Таск полон чудес, не вешай нос.

Для стимуляции интереса к таску, можно чутка почистить ряды цветных.

Говорят, после этого творческий интерес моментально просыпается, и глядишь ещё штук 5 альтернативных решений будет найдено.
 
Ответить с цитированием

  #2  
Старый 31.01.2019, 13:24
MichelleBoxing
Новичок
Регистрация: 12.11.2018
Сообщений: 19
С нами: 3949526

Репутация: 57
По умолчанию

Цитата:
Сообщение от l1ght  

на форуме эта фишка упоминалась очень давно, поэтому и помнят только старые пользователи. узнать о ней можно было собственно скачав движок с офф сайта
изучив config.sample.inc.php/doc/sql/examples
не знаю насколько это работает на практике, но когда все наиболее распространенные пароли, которые я знаю закончились, я пошел ставить phpmyadmin, чтобы посмотреть, какие вообще файлы он там по дефолту ставит, и в именно в конфиге эта пара как раз и присутствовала закоментированная.

а вот с дальше пока ничего не получается...
 
Ответить с цитированием

  #3  
Старый 31.01.2019, 19:51
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от l1ght  

- вполне себе теоретически существующая уязвимость
Пробежался по небольшому количеству доменов. Вполне себе практически существующая уязвимость

.SpoilerTarget" type="button">Spoiler: Осторожно! Только для тех, кого дома не ждет семья!
Внимание! Attention!

Материалы предоставлены исключительно в ознакомительных целях!

Materials provided for informational purposes only!


.SpoilerTarget" type="button">Spoiler: Открыть на свой страх и риск!
http://jiem.org/config.inc.php.old

http://taiwan-city.com/config.inc.php~

http://plasson.com.au/config.inc.php.bak
 
Ответить с цитированием

  #4  
Старый 31.01.2019, 21:22
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

crlf,

Цитата:
Сообщение от l1ght  

такая практика действительно обычное дело, и
Spoiler: осторожно, спойлер
wp-config.php.bak/swp/etc
- распространенный косяк из реальных условий.
повторюсь, конфиги .bak/swp/(2)/.svn/git/тратата самое обычное дело. ты их и покидал в топик. config.inc.php.bak в пма такая же теоретическая ситуация как и pma/admin/ (скинь сюда или в личку живой пример такого бага, если не считаешь его теоретическим )

что бы не флудить: также помимо бекапов, временных файлов, часто в цмс и фраемворках файл с настройками подключения к бд бывает "типа защищен" (каким-нибудь .htaccess) или вообще никак не защищен. например в laravel по дефолту он (.env) лежит на каталог выше проекта. но разработчики любят размещать сайты в субдирах, или менять вебдиру (google:"index.of" ".env").

//edit

p.s. опа, еще один коллега по 272
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #5  
Старый 31.01.2019, 22:02
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от l1ght  

повторюсь, конфиги .bak/swp/(2)/.svn/git/тратата самое обычное дело. ты их и покидал в топик.
Цитата:
Сообщение от l1ght  

config.inc.php.bak или дира pma/admin/
Цитата:
Сообщение от l1ght  

скинь сюда или в личку живой пример такого бага, если не считаешь его теоретическим
Окей, по конфигу, проехали. А вот с pma/admin/, знать бы на что грепать, а так не вопрос, дело времени, извращенцев то хватает. Есть идеи?

Цитата:
Сообщение от l1ght  

но разработчики любят размещать сайты в субдирах, или менять вебдиру (google:"index.of" ".env")
По этому поводу и CVE есть https://www.cvedetails.com/cve/CVE-2017-16894/

Цитата:
Сообщение от l1ght  

p.s. опа, еще один коллега по 272
О как, апасно однако
 
Ответить с цитированием

  #6  
Старый 31.01.2019, 22:08
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

1.zip или www.zip часто выручали

Цитата:
Сообщение от crlf  

Окей, по конфигу, проехали. А вот с
pma/admin/
, знать бы на что грепать, а так не вопрос, дело времени, извращенцев то хватает. Есть идеи?
По этому поводу и CVE есть
https://www.cvedetails.com/cve/CVE-2017-16894/
О как, апасно однако
Он про репутацию
 
Ответить с цитированием

  #7  
Старый 31.01.2019, 22:15
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от BabaDook  

Он про репутацию
С репутацией всё в порядке, стараюсь её не портить!

Just 4 lulz http://www.recam.org/pma/admin/
 
Ответить с цитированием

  #8  
Старый 31.01.2019, 22:58
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Вы только своими списками и идеями по файлам\директориям не забывайте делиться

Списки можно мне в личку, дополню свою базу, и в обратку поделюсь с вами, там я тоже много чего из своей практики руками добавил.

PS: базы от wfuzz, и расширенные базы от dirbuster это откровенный мусор, большинство паттернов в реальности никогда не встретятся, поэтому загружать на скан несколько десятков метров шлакобаз, идея так себе.
 
Ответить с цитированием

  #9  
Старый 01.02.2019, 00:48
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Прошел таск .Таск просто охеренен!
 
Ответить с цитированием

  #10  
Старый 01.02.2019, 09:01
MichelleBoxing
Новичок
Регистрация: 12.11.2018
Сообщений: 19
С нами: 3949526

Репутация: 57
По умолчанию

Цитата:
Сообщение от MichelleBoxing  

а вот с дальше пока ничего не получается...
получилось наконец, таск супер!!

пока проходил, много всего нового для себя узнал
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.