HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #921  
Старый 21.12.2015, 00:23
FireRidlle
Новичок
Регистрация: 07.07.2009
Сообщений: 2
Провел на форуме:
16896

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

SCHEMA()?
SESSION_USER()
SYSTEM_USER()
нет. еще проходит @@hostname
 
Ответить с цитированием

  #922  
Старый 21.12.2015, 23:50
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Всем привет, пару вопросов.

почему такое происходит, заливаю через sql null, В файл записывается Два раза записывается.

Залил шел не выполняется cat /etc/passd а так load_file('/etc/passwd') читается. можно что-то сделать такое, что бы команда cd / выполнилась от мускуля ))) ssi шел 403 ((

курул ману, всё в УДФ пост эксплуатации сводится, есть другие варианты?
 
Ответить с цитированием

  #923  
Старый 22.12.2015, 00:16
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Залил шел не выполняется cat /etc/passd а так load_file('/etc/passwd') читается
Там опечатка в первом запросе надо cat /etc/passwd ,а может еще и пробел заменить на + %20 и т.д
 
Ответить с цитированием

  #924  
Старый 22.12.2015, 00:33
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

можно что-то сделать такое, что бы команда cd / выполнилась от мускуля ))
Нет.

Пробуй cp -R
 
Ответить с цитированием

  #925  
Старый 22.12.2015, 00:53
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

Там опечатка в первом запросе надо cat /etc/passwd ,а может еще и пробел заменить на + %20 и т.д
ну да, тут опечатка, но в шеле не выполняется не одна команда , ls . cd. cat обычно ssi шел помогал.

чтение через уязвимость есть, а на шеле нету, у меня только одна мысль и она такая. Мускул на общем хостинге имеет выше права чем шел работающий от юзера которому выделили место на сервере. Если такое может быть ))

Цитата:
Сообщение от 5maks5  
5maks5 said:

Нет.
Пробуй cp -R
копирование Хм.. как вариант. но не выполнится
 
Ответить с цитированием

  #926  
Старый 22.12.2015, 02:04
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

копирование Хм.. как вариант. но не выполнится
Не выполнится просто cp

cp -R даже от www-data выполняется
 
Ответить с цитированием

  #927  
Старый 22.12.2015, 02:09
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Всем привет, пару вопросов.
почему такое происходит, заливаю через sql null, В файл записывается Два раза записывается.
Залил шел не выполняется cat /etc/passd а так load_file('/etc/passwd') читается. можно что-то сделать такое, что бы команда cd / выполнилась от мускуля ))) ssi шел 403 ((
курул ману, всё в УДФ пост эксплуатации сводится, есть другие варианты?
непонятно: у вас проблема в том, что не выполняется PHP, или выполняется, но не работают системные команды?
 
Ответить с цитированием

  #928  
Старый 22.12.2015, 11:07
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

непонятно: у вас проблема в том, что не выполняется PHP, или выполняется, но не работают системные команды?
системные команды не работают
 
Ответить с цитированием

  #929  
Старый 22.12.2015, 11:28
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

системные команды не работают
может просто system() выключен? залейте веб шелл и смотрите уже из него
 
Ответить с цитированием

  #930  
Старый 22.12.2015, 11:40
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

может просто system() выключен? залейте веб шелл и смотрите уже из него
Ну так да, там всё офф. Чё-то я не могу норм объяснить.. ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ