HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #431  
Старый 07.08.2015, 11:29
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

шел залить можно. Но мне интересно именно это. как через sqlmap делать я более мение знаю, а вот как ручками не знаю вообще. Надо привыкать в полевым условиям, когда только я и сайт, а между нами браузер.
SELECT '' INTO OUTFILE 'var/www/site.com/shell.php';--
 
Ответить с цитированием

  #432  
Старый 07.08.2015, 11:32
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

SELECT '' INTO OUTFILE 'var/www/site.com/shell.php';--
это запись. а мне именно выполнение cmd команды надо. Ладно , сделаю выложу то что мне надо было, не могу объяснить ))
 
Ответить с цитированием

  #433  
Старый 07.08.2015, 11:47
djon
Guest
Сообщений: n/a
Провел на форуме:
2873

Репутация: 0
По умолчанию

Цитата:
Сообщение от XAMEHA  
XAMEHA said:

Вот он - корень всех зол.
Да мне кажется что проблема даже не в "onsubmit="return lsSubmit();"

Пробую сделать даже так для чекбокса,что бы удалить disabled="disabled




document.getElementById ('htmlon').removeAttribute ('disabled');

И тоже не выходит cсылка делается такой /forum/h%3C/a%3E%3C/li%3E%3Cli%20title=

Я вот что еще нашел на странице



8

-------------------------------------------------------------------

Крест

 
Ответить с цитированием

  #434  
Старый 07.08.2015, 12:16
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

это запись. а мне именно выполнение cmd команды надо. Ладно , сделаю выложу то что мне надо было, не могу объяснить ))
sqlmap так и делает. льет файл с system() или другими и к ним уже обращается, как к шеллу, парся вывод. в postgresql 9.3 и mssql есть функция выполнения системных команд. это то, о чем вы говорите? какая dbms? mssql?
 
Ответить с цитированием

  #435  
Старый 07.08.2015, 12:18
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Выполнение команд (mysql) - либо через сторонний интерпретатор (php), либо через эксплоит, либо этим способом (для SQL-инъекций не подойдет): https://forum.antichat.net/threads/324318/
 
Ответить с цитированием

  #436  
Старый 07.08.2015, 12:25
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Вот, это я имел в виду.

http://www.sqlinjectionwiki.com/Cat...eat-sheet/#Enablingxp_cmdshellinSQLServer2005

Код:
Code:
XEC master.dbo.xp_cmdshell "cmd.exe реж C: '
а про вот это я забыл, что такое тоже можно

Код:
Code:
xp_regaddmultistring
xp_regdeletekey
xp_regdeletevalue
xp_regenumkeys
xp_regenumvalues
xp_regread
xp_regremovemultistring
xp_regwrite
Exec xp_regread HKEY_LOCAL_MACHINE "SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Параметры", "nullsessionshares"
Exec xp_regenumvalues HKEY_LOCAL_MACHINE "SYSTEM \ CurrentControlSet \ Services \ SNMP \ Параметры \ validcommunitie
 
Ответить с цитированием

  #437  
Старый 07.08.2015, 12:40
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

т. е. нужно было просто с самого начала сказать, что у вас mssql.

Цитата:
Сообщение от BabaDook  
BabaDook said:

Вот, это я имел в виду.
http://www.sqlinjectionwiki.com/Cat...eat-sheet/#Enablingxp_cmdshellinSQLServer2005
Код:
Code:
XEC master.dbo.xp_cmdshell "cmd.exe реж C: '
а про вот это я забыл, что такое тоже можно
Код:
Code:
xp_regaddmultistring
xp_regdeletekey
xp_regdeletevalue
xp_regenumkeys
xp_regenumvalues
xp_regread
xp_regremovemultistring
xp_regwrite
Exec xp_regread HKEY_LOCAL_MACHINE "SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Параметры", "nullsessionshares"
Exec xp_regenumvalues HKEY_LOCAL_MACHINE "SYSTEM \ CurrentControlSet \ Services \ SNMP \ Параметры \ validcommunitie
https://rdot.org/forum/showthread.php?t=826 читать абзац "выполнение команд"
 
Ответить с цитированием

  #438  
Старый 07.08.2015, 22:32
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

Есть сайт такого типа

Форма логина такая -
----------------------------------------------------------------------------------------------------------------
Форма пароля такая -
----------------------------------------------------------------------------------------------------------------
Можно ли удаленным js воровать логи и пароли из этих форм ?кража кук не подходит т.к httponly не обходится.
((Или что еще можно придумать?Заранее спс
Картинка была нарисована в paint ,просто порисовать захотелось)))
Цитата:
Сообщение от ocheretko  
ocheretko said:

Можно, применяйте фишинг и социальную инженерию. Не обязательно использовать javascript, достаточно html разметки
Незачем фишинг ,левые сервера и уж темболее си.Если сторед xss на тойже страничке что и форма авторизации то все легко перехватывается. Нужен будет сниффер лишь чтобы заместо куков ловить логины и пароли. По реализации подсказать в лс могу
 
Ответить с цитированием

  #439  
Старый 10.08.2015, 13:06
djon
Guest
Сообщений: n/a
Провел на форуме:
2873

Репутация: 0
По умолчанию

Нашел такое www.site.ru/api.php?appId=APP324233456&cb=&user=test@mail.ru&p wd=123123&fn=1

это отвечает за вход на сайт,когда нажимаю ENTER то оно выдает такое ({"email":"test@mail.ru","nickname":"test","profileId":"6434","password": "7534534583eeffa8377c4d","freeze":"0","opo_userid" :"133"}) в параметре cb= можно прописать любой html код,например () то он исполнится ,и будет выглядеть так

тут будет форма

({"email":"test@mail.ru","nickname":"test","profileId":"6434","password": "7534534583eeffa8377c4d","freeze":"0","opo_userid" :"133"})

И ява скрипты не исполняются почему то.

Что можно с этим сделать?
 
Ответить с цитированием

  #440  
Старый 10.08.2015, 13:51
Pro100Nyan
Guest
Сообщений: n/a
Провел на форуме:
1367

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pro100Nyan  
Pro100Nyan said:

Здравствуйте есть шелл на сервере Windows NT SERVER, нужно узнать какие домены на нем установлены, как можно это узнать ?)) Стоит наверно IIRF(хз что это но такие файлы есть в корне сайтов) вот такие файлы IIRF.ini
Актуально...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ