HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #471  
Старый 15.08.2015, 14:03
Genius Black
Guest
Сообщений: n/a
Провел на форуме:
1864

Репутация: 0
По умолчанию

Подскажите на какой хостинг можно залить шелл, чтобы вставить его в Remove file Inclusion
 
Ответить с цитированием

  #472  
Старый 15.08.2015, 20:02
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Есть скрипт с уязвимой админ-панелью. Как правильно составить запрос, чтобы авторизоваться?

--

Убрано

--
 
Ответить с цитированием

  #473  
Старый 15.08.2015, 20:19
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Уязвимость в стиле "admin" or 1=1/*

В коде присутствует проверка и на сессии, Через get запрос я пытался.

То есть как правильнее подставить запрос "admin or 1=1/*" и почему это работает так, а не как то иначе?
 
Ответить с цитированием

  #474  
Старый 15.08.2015, 20:23
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Muracha, SQL-инъекция в пределах этого кода в настоящее время не эксплуатационна. Возможно наличие хранимой XSS, через неё зайти реально.
 
Ответить с цитированием

  #475  
Старый 15.08.2015, 23:34
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от Genius Black  
Genius Black said:

Подскажите на какой хостинг можно залить шелл, чтобы вставить его в Remove file Inclusion
ttp://www.uploadedit.com/_to-upload-documents-onto-internet-PLAIN-TEXT-TXT-hosting.htm
 
Ответить с цитированием

  #476  
Старый 16.08.2015, 20:40
smak
Guest
Сообщений: n/a
Провел на форуме:
8965

Репутация: 0
По умолчанию

глупый вопрос можно) например есть уязвимый сайт к скл инжекшен) нашел ее, просмотрел таблицы нашел логин и пасс сисадмина)

к фтп он не подходит, можно как то к базе через kali linux подключится с этим логином и паролем? доступ к sql shell есть если что
 
Ответить с цитированием

  #477  
Старый 16.08.2015, 22:11
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Скорее всего логин и пасс от админ панели. Админ панель нужно найти, например, можно воспользоваться программой для поиска админки.

Что за sql shell доступ у Вас есть?
 
Ответить с цитированием

  #478  
Старый 16.08.2015, 22:20
smak
Guest
Сообщений: n/a
Провел на форуме:
8965

Репутация: 0
По умолчанию

обычного юзера, который особо не имеет прав только читает данные таблиц. к админке пасс не подошел) там помоему скрипт нерабочий, а так админок нету пхпмайадмин тоже не нашел

lдиректории пробовал найти и через модуль websploit и через inuscan одна админка accaunts ито нерабочая, ну пасс не подошел, сайт просто исламский чтото интересно стало)
 
Ответить с цитированием

  #479  
Старый 17.08.2015, 03:08
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Может быть у кого-то получится обойти WAF

Код:
Code:
https://www.banki.ru/news/bankimail/subscribe/?a=0&email=" type=text autofocus onfocus=alert() id=">
 
Ответить с цитированием

  #480  
Старый 17.08.2015, 07:11
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Как составить запрос в sqlmap, чтобы он брал строку из файла и проверял каждую персонально без обращение к google? аналог

python sqlmap.py - g
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ