HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1561  
Старый 07.12.2016, 14:55
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Я просто не понимаю как так выходит, вы узнали БД, значит парамервы заданы верно, вы должны задаться вопросм, почему дальше ничего нету, мождет запрет на селект, ваф итд . причин много,
 
Ответить с цитированием

  #1562  
Старый 07.12.2016, 15:17
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Я просто не понимаю как так выходит, вы узнали БД, значит парамервы заданы верно, вы должны задаться вопросм, почему дальше ничего нету, мождет запрет на селект, ваф итд . причин много,
узнала я их ручками,sqmap вообще не может найти ihj
 
Ответить с цитированием

  #1563  
Старый 07.12.2016, 18:36
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
Провел на форуме:
264957

Репутация: 8
Отправить сообщение для Rastamanka с помощью ICQ
По умолчанию

Добрый день. Есть код.

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$filename[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"down"[/COLOR][COLOR="#007700"]];
[/
COLOR][COLOR="#0000BB"]$FileDir[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"http://"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$resceptdir[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"/uploal/delivere/thumb/"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$filename[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"];
[/COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'Content-Type: application/force-download'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"Content-Disposition: attachment; filename="[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]basename[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$FileDir[/COLOR][COLOR="#007700"]));
[/
COLOR][COLOR="#0000BB"]readfile[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$FileDir[/COLOR][COLOR="#007700"]);
[/
COLOR][/COLOR
Можно ли как-то обойти вот эту часть чтобы допустим указать путь до файла внутри текущей папки, а не на сайте?

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//".$resceptdir."/uploal/delivere/thumb/[/COLOR][/COLOR] 
Так же есть код

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$username[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"user"[/COLOR][COLOR="#007700"]];
[/
COLOR][COLOR="#0000BB"]$username[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"/[^\\w_-]/"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$username[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"SELECT * FROM users WHERE USERNAME='"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$username[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"' AND PASSWORD='"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$password[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"'"[/COLOR][COLOR="#007700"];
[/
COLOR][/COLOR
Можно его как-то обойти и выполнить SQL Inj?
 
Ответить с цитированием

  #1564  
Старый 09.12.2016, 16:07
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

Подскажите, в kcfinder 3.0, есть ли способ залиться?
 
Ответить с цитированием

  #1565  
Старый 09.12.2016, 22:32
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Есть доступ к phpmyadmin на котором крутится бд без логинов и паролей. Прав на запись и заливку файлов нет.

В html коде(через бд) заливается php но не обрабатывается. Только html

Думаю единственная возможность это указать(наобум) обращение к какому-либо файлу, который обработает и вернет результат.

Код:
Code:

Send these files:
Но есть ли еще варианты?
 
Ответить с цитированием

  #1566  
Старый 09.12.2016, 23:08
qqq1457
Guest
Сообщений: n/a
Провел на форуме:
8589

Репутация: 0
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Есть доступ к phpmyadmin на котором крутится бд без логинов и паролей. Прав на запись и заливку файлов нет.
В html коде(через бд) заливается php но не обрабатывается. Только html
Думаю единственная возможность это указать(наобум) обращение к какому-либо файлу, который обработает и вернет результат.
Код:
Code:

Send these files:
Но есть ли еще варианты?
пробовать залить другие форматы php3,phtml,shtml?

или с .htaccess попробывать, вообще /threads/307894/
 
Ответить с цитированием

  #1567  
Старый 09.12.2016, 23:21
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Цитата:
Сообщение от qqq1457  
qqq1457 said:

пробовать залить другие форматы php3,phtml,shtml?
или с .htaccess попробывать, вообще
/threads/307894/
Друг мой, дело не в расширении файлов, я об этой статье и способах обхода вкурсе.

Проблема в другом, что я не могу внедрить php скрипт в html файл, он его просто "проглатывает" хотя формат .php
 
Ответить с цитированием

  #1568  
Старый 10.12.2016, 12:18
elvir
Guest
Сообщений: n/a
Провел на форуме:
2741

Репутация: 0
По умолчанию

Как обойти WAF если фильтрует слово from при такой подстановки:

+and+ascii(substring((select+table_name+from+infor mation_schema.

tables+limit+1,1),1,1 ))>0--

а так всё нормально:

+and+substring(version(),1,1)=5--
 
Ответить с цитированием

  #1569  
Старый 10.12.2016, 12:53
qqq1457
Guest
Сообщений: n/a
Провел на форуме:
8589

Репутация: 0
По умолчанию

Цитата:
Сообщение от elvir  
elvir said:

Как обойти WAF если фильтрует слово from при такой подстановки:
+and+ascii(substring((select+table_name+from+infor mation_schema.
tables+limit+1,1),1,1 ))>0--
а так всё нормально:
+and+substring(version(),1,1)=5--
посмотри здесь /threads/56409/

плпробывать разный регистр FRom,FrOm,и т.д или /*!from*/ может даже FRfromOM
 
Ответить с цитированием

  #1570  
Старый 10.12.2016, 12:58
elvir
Guest
Сообщений: n/a
Провел на форуме:
2741

Репутация: 0
По умолчанию

Цитата:
Сообщение от qqq1457  
qqq1457 said:

посмотри здесь
/threads/56409/
Можешь помочь по таргету?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ