HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #561  
Старый 07.01.2018, 21:00
Simcher
Познающий
Регистрация: 31.10.2016
Сообщений: 30
Провел на форуме:
6450

Репутация: 0
По умолчанию

http://rgho.st/6jffGSX8B.view]http://rgho.st/6jffGSX8B/image.png

Что делать?В условие ставлю password='pass_hash' , когда ставлю другие колонки в условие, например Nick, то всё норм.
 
Ответить с цитированием

  #562  
Старый 10.01.2018, 00:25
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Как поменять через sqlmamp допустим пароль ? там стоит хешь а я хочу поставить свой хешь
 
Ответить с цитированием

  #563  
Старый 10.01.2018, 17:41
Simcher
Познающий
Регистрация: 31.10.2016
Сообщений: 30
Провел на форуме:
6450

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  

Как поменять через sqlmamp допустим пароль ? там стоит хешь а я хочу поставить свой хешь
Sql запросом UPDATE, но только если есть права.

О привилегиях можно узнать командой --is-dba
 
Ответить с цитированием

  #564  
Старый 11.01.2018, 07:03
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Как залить shell

Код:
current user is DBA:    True
команда --os-cmd –v l не помогает пробовал как по дефолту так и брутом директорию найти куда залить не помогло
 
Ответить с цитированием

  #565  
Старый 11.01.2018, 11:17
ShpillyWilly
Познающий
Регистрация: 27.09.2012
Сообщений: 71
Провел на форуме:
27718

Репутация: 0
По умолчанию

У меня похожая проблема, не могу залить шёл, подскажите куда ещё можно копнуть.

Есть доступ к pma, есть file_priv, есть раскрытые пути, есть доступ к файлам(через load_file) /etc/passwd и тд.

Into outfile работает в /var/tmp/ но в /var/www/html/ и дальше не работает

Есть креды к фтп, но сам сервер не але.

Есть доступ в админку, но там нет заливки файлов.

Заранее благодарю за помощь.
 
Ответить с цитированием

  #566  
Старый 11.01.2018, 14:24
dmax0fw
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от ShpillyWilly  

У меня похожая проблема, не могу залить шёл, подскажите куда ещё можно копнуть.
Есть доступ к pma, есть file_priv, есть раскрытые пути, есть доступ к файлам(через load_file) /etc/passwd и тд.
Into outfile работает в /var/tmp/ но в /var/www/html/ и дальше не работает
Есть креды к фтп, но сам сервер не але.
Есть доступ в админку, но там нет заливки файлов.
Заранее благодарю за помощь.
ну если в /var/tmp/ пишет а в нужную нет, то очевидно что процессу мускула не хватает прав на запись в эту диру, скорее всего права там стоят 755 и владелец явно не mysql

ищи ту,на которой стоят 777
 
Ответить с цитированием

  #567  
Старый 11.01.2018, 14:58
ShpillyWilly
Познающий
Регистрация: 27.09.2012
Сообщений: 71
Провел на форуме:
27718

Репутация: 0
По умолчанию

Цитата:
Сообщение от dmax0fw  

ну если в /var/tmp/ пишет а в нужную нет, то очевидно что процессу мускула не хватает прав на запись в эту диру, скорее всего права там стоят 755 и владелец явно не mysql
ищи ту,на которой стоят 777
да, спасибо, я так и думал делать, но только я что-то не знаю, какими средствами найти такую папку в рамках /var/www/html/ . может есть какие-то стандартные или не стандартные вектора. пока мне на ум пришло только просканить все бурпом и сформировать список директорий, чтобы подсунуть в sqlmap для попытки залиться туда
 
Ответить с цитированием

  #568  
Старый 11.01.2018, 16:51
dmax0fw
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от ShpillyWilly  

да, спасибо, я так и думал делать, но только я что-то не знаю, какими средствами найти такую папку в рамках /var/www/html/ . может есть какие-то стандартные или не стандартные вектора. пока мне на ум пришло только просканить все бурпом и сформировать список директорий, чтобы подсунуть в sqlmap для попытки залиться туда
частенько бывает когда выставляют 777 на директории по типу upload,images,tmp,cache и тд

смотри первым делом в эту сторону

ты говорил что есть полные пути и возможность чтения файлов - почитай исходники сайта, посмотри куда заливаются файлы, где хранится кеш

брутить список директорий это крайний вариант в данном случае
 
Ответить с цитированием

  #569  
Старый 13.01.2018, 13:42
Siriak
Участник форума
Регистрация: 02.08.2012
Сообщений: 278
Провел на форуме:
54759

Репутация: 5
По умолчанию

Ребят подскажите как залить шелл на Windows Server 2005, пользователь sa, права true, через sqlmap выполнил --os-shell смотрю директории. Что делать дальше ума не приложу....
 
Ответить с цитированием

  #570  
Старый 13.01.2018, 14:45
Siriak
Участник форума
Регистрация: 02.08.2012
Сообщений: 278
Провел на форуме:
54759

Репутация: 5
По умолчанию

Цитата:
Сообщение от BabaDook  

выполнять системные команды)))
ну я в принципе понял --os-cmd=? только толку, какие команды выполнить надо?)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.