HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2011  
Старый 15.08.2017, 20:04
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:

DIOS -
Dump In One Shot
для "Union Base"

у меня error base

да и если бы уязвимость была union я бы и мапом наверное в один клик слил

Может там шел можно как то залить, я ни разу этого не делал
 
Ответить с цитированием

  #2012  
Старый 16.08.2017, 12:11
oposor
Guest
Сообщений: n/a
Провел на форуме:
396

Репутация: 0
По умолчанию

Привет всем!

Сразу извините за тупой вопрос.

Мб я пишу не в ту тему. Вообщем проблема такова , есть сайт medstat.*uva.ru ( *t )который можно войти только через сеть
поликлиники,а через любую другую сеть никак не могу вломиться,пробывал VPN,TOR,ПРОКСИ не помогает.

Как войти на этот сайт?
 
Ответить с цитированием

  #2013  
Старый 16.08.2017, 15:02
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

sqlmap как и всегда
Количество потоков(хинт)
 
Ответить с цитированием

  #2014  
Старый 17.08.2017, 16:53
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

Ребят подскажите или помогите

1. есть сайт , на нем скуля Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) , в post запросе

2.Если начинать --dump , сыпятся куча ошибок и он не может сдампить даже пару строк (уменьшал увеличивал кол-во потоков ,делей ,запускал с ключом -o ) Все одно и тоже ,я думаю это из-за кол-во записей в таблице юзеров

3. Стал смотреть --is-dba , оказалось false

4. Чекнул Ip yf 3306 порт мускула ,но о5 же нет

5.Нашел таблицу с админами , нашел пасс мыло и нейм ,но пасс судя по всему расшифровке не подлежит ,так как $P$BpL/N0jM5uZ.rjNf.dQXCJEfZ.D0FN/ , засунул на cmd5 ,тоже тишина , но вроде как форму логина для админов нашел ,но это тоже ничего не дает

6. искал пхпмайадмин ,поиски ничего не дали

Задача сдампить

Вопрос: как ?)
 
Ответить с цитированием

  #2015  
Старый 18.08.2017, 21:13
VCL
Guest
Сообщений: n/a
Провел на форуме:
10047

Репутация: 0
По умолчанию

С андройда при помощи csploit наловил трафика и сохранил в pcap . Юзнул Wireshark и с помощью фильтра: wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x04 || eapol

отделил от мусора .


Дальше в мануале было сказано запустить Elcomsoft Wireless Security Auditor закинуть наш отсортированный файл и атаковать .

Когда начинаю закидывать файл EWSA начинает ругаться , что файл либо не того формата либо в нем нет того что нужно .

Вопрос что же я делаю неправильно ? =(
 
Ответить с цитированием

  #2016  
Старый 18.08.2017, 21:39
Hedorda
Guest
Сообщений: n/a
Провел на форуме:
1836

Репутация: 0
По умолчанию

Цитата:
Сообщение от Xsite  
Xsite said:

Ребят подскажите или помогите
1. есть сайт , на нем скуля Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) , в post запросе
2.Если начинать --dump , сыпятся куча ошибок и он не может сдампить даже пару строк (уменьшал увеличивал кол-во потоков ,делей ,запускал с ключом -o ) Все одно и тоже ,я думаю это из-за кол-во записей в таблице юзеров
3. Стал смотреть --is-dba , оказалось false
4. Чекнул Ip yf 3306 порт мускула ,но о5 же нет
5.Нашел таблицу с админами , нашел пасс мыло и нейм ,но пасс судя по всему расшифровке не подлежит ,так как $P$BpL/N0jM5uZ.rjNf.dQXCJEfZ.D0FN/ , засунул на cmd5 ,тоже тишина , но вроде как форму логина для админов нашел ,но это тоже ничего не дает
6. искал пхпмайадмин ,поиски ничего не дали
Задача сдампить
Вопрос: как ?)
А попробуй всё руками сделать... SQLMAP показывает свои запросы.
 
Ответить с цитированием

  #2017  
Старый 19.08.2017, 16:39
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Вот такая беда, мини шел работает, могу вывести phpinfo, но есть делаю запрос cmd=system('ls -la'); то выдает ощибку

Warning: system() has been disabled for security reasons

я так понял она выключена в php.ini

как можно обойти?
 
Ответить с цитированием

  #2018  
Старый 19.08.2017, 17:25
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

Вот такая беда, мини шел работает, могу вывести phpinfo, но есть делаю запрос cmd=system('ls -la'); то выдает ощибку
Warning
: system() has been disabled for security reasons
я так понял она выключена в php.ini
как можно обойти?
shell_exec(), exec().
 
Ответить с цитированием

  #2019  
Старый 20.08.2017, 17:01
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:

DIOS -
Dump In One Shot
Быстрее ты задосишь сайт, чем сольешь его такой техникой такой объем данных
 
Ответить с цитированием

  #2020  
Старый 20.08.2017, 18:23
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Быстрее ты задосишь сайт, чем сольешь его такой техникой такой объем данных
Если у сайта есть возможность держать и работать с таким объёмом данных, скорей всего пропускная способность чуть выше.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ