HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1951  
Старый 06.07.2017, 13:32
dooble
Guest
Сообщений: n/a
Провел на форуме:
76692

Репутация: 138
По умолчанию

Цитата:
Сообщение от ACat  
ACat said:

он же сказал, что фильтруется слэш.
Не вводи в заблуждение,

into outfile '/patch/file' требует "натуральный" слеш,

а load_file(0x2F6574632F706173737764) вполне читает '/etc/passwd'.

Так что, если у мускула есть права на чтение файлов сайта, то посмотреть исходники будет полезно.
 
Ответить с цитированием

  #1952  
Старый 06.07.2017, 15:07
ACat
Guest
Сообщений: n/a
Провел на форуме:
60408

Репутация: 0
По умолчанию

ух ты, плюсик
 
Ответить с цитированием

  #1953  
Старый 07.07.2017, 20:50
Mexel
Guest
Сообщений: n/a
Провел на форуме:
13195

Репутация: 3
По умолчанию

http://www.cvedetails.com/cve/CVE-2013-1862/

Не пойму как использовать,можете подсказать?
 
Ответить с цитированием

  #1954  
Старый 07.07.2017, 20:55
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Есть уязвимый сайт.

Через /download.php можно скачивать файлы,скачал passwd,но там все на X закрыто пароли.

Есть на сайте файл config.php.Можно ли с помощью данной уязвимости скачать его и как ?
 
Ответить с цитированием

  #1955  
Старый 07.07.2017, 21:42
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Mexel  
Mexel said:

http://www.cvedetails.com/cve/CVE-2013-1862/
Не пойму как использовать,можете подсказать?
На сколько я понимаю, это атака не на сервер, а на пользователя который будет просматривать ядовитый лог. В следствии чего, из-за внедрённых последовательностей, в его терминале может исполниться произваольный код.

Цитата:
Сообщение от SaNDER  
SaNDER said:

Есть уязвимый сайт.
Через /download.php можно скачивать файлы,скачал passwd,но там все на X закрыто пароли.
Есть на сайте файл config.php.Можно ли с помощью данной уязвимости скачать его и как ?
В passwd пароли не хранятся, они в лежат в shadow. Права на чтение есть только у рута. Если можно просмаривать /etc/passwd или /etc/fstab,а config.php или другие php файлы нет, значит там инклуд. Иначе, нужно подобрать или найти путь до конфига.
 
Ответить с цитированием

  #1956  
Старый 07.07.2017, 22:04
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

На сколько я понимаю, это атака не на сервер, а на пользователя который будет просматривать ядовитый лог. В следствии чего, из-за внедрённых последовательностей, в его терминале может исполниться произваольный код.
В
passwd
пароли не хранятся, они в лежат в
shadow
. Права на чтение есть только у рута. Если можно просмаривать
/etc/passwd
или
/etc/fstab,
а
config.php
или другие php файлы нет, значит там инклуд. Иначе, нужно подобрать или найти путь до конфига.
Я уже не знаю как эту уязвимость то и использовать.

К тому же путь до конфига я не знаю.
 
Ответить с цитированием

  #1957  
Старый 07.07.2017, 22:11
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Я уже не знаю как эту уязвимость то и использовать.
К тому же путь до конфига я не знаю.
Не подскажешь как быть хакером ?
 
Ответить с цитированием

  #1958  
Старый 07.07.2017, 23:30
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

К тому же путь до конфига я не знаю.
Искать раскрытие путей, phpinfo, проверить дефолтные пути CMS, брут и так далее.

Цитата:
Сообщение от BabaDook  
BabaDook said:

Не подскажешь как быть хакером ?
Изи /threads/453193/
 
Ответить с цитированием

  #1959  
Старый 07.07.2017, 23:38
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Пойду админшу топтать
 
Ответить с цитированием

  #1960  
Старый 08.07.2017, 00:17
ACat
Guest
Сообщений: n/a
Провел на форуме:
60408

Репутация: 0
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Я уже не знаю как эту уязвимость то и использовать.
К тому же путь до конфига я не знаю.
можно пробрутить дефолтные конфиги, предварительно пробрутив папки на самом серваке дирбастером.

потом найти парлоли к БД или к ФТП
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ