ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

07.01.2018, 21:00
|
|
Познающий
Регистрация: 31.10.2016
Сообщений: 30
Провел на форуме: 6450
Репутация:
0
|
|
http://rgho.st/6jffGSX8B.view]http://rgho.st/6jffGSX8B/image.png
Что делать?В условие ставлю password='pass_hash' , когда ставлю другие колонки в условие, например Nick, то всё норм.
|
|
|

10.01.2018, 00:25
|
|
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме: 104689
Репутация:
1
|
|
Как поменять через sqlmamp допустим пароль ? там стоит хешь а я хочу поставить свой хешь
|
|
|

10.01.2018, 17:41
|
|
Познающий
Регистрация: 31.10.2016
Сообщений: 30
Провел на форуме: 6450
Репутация:
0
|
|
Сообщение от Sensoft
↑
Как поменять через sqlmamp допустим пароль ? там стоит хешь а я хочу поставить свой хешь
Sql запросом UPDATE, но только если есть права.
О привилегиях можно узнать командой --is-dba
|
|
|

11.01.2018, 07:03
|
|
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме: 104689
Репутация:
1
|
|
Как залить shell
Код:
current user is DBA: True
команда --os-cmd –v l не помогает пробовал как по дефолту так и брутом директорию найти куда залить не помогло
|
|
|

11.01.2018, 11:17
|
|
Познающий
Регистрация: 27.09.2012
Сообщений: 71
Провел на форуме: 27718
Репутация:
0
|
|
У меня похожая проблема, не могу залить шёл, подскажите куда ещё можно копнуть.
Есть доступ к pma, есть file_priv, есть раскрытые пути, есть доступ к файлам(через load_file) /etc/passwd и тд.
Into outfile работает в /var/tmp/ но в /var/www/html/ и дальше не работает
Есть креды к фтп, но сам сервер не але.
Есть доступ в админку, но там нет заливки файлов.
Заранее благодарю за помощь.
|
|
|

11.01.2018, 14:24
|
|
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от ShpillyWilly
↑
У меня похожая проблема, не могу залить шёл, подскажите куда ещё можно копнуть.
Есть доступ к pma, есть file_priv, есть раскрытые пути, есть доступ к файлам(через load_file) /etc/passwd и тд.
Into outfile работает в /var/tmp/ но в /var/www/html/ и дальше не работает
Есть креды к фтп, но сам сервер не але.
Есть доступ в админку, но там нет заливки файлов.
Заранее благодарю за помощь.
ну если в /var/tmp/ пишет а в нужную нет, то очевидно что процессу мускула не хватает прав на запись в эту диру, скорее всего права там стоят 755 и владелец явно не mysql
ищи ту,на которой стоят 777
|
|
|

11.01.2018, 14:58
|
|
Познающий
Регистрация: 27.09.2012
Сообщений: 71
Провел на форуме: 27718
Репутация:
0
|
|
Сообщение от dmax0fw
↑
ну если в /var/tmp/ пишет а в нужную нет, то очевидно что процессу мускула не хватает прав на запись в эту диру, скорее всего права там стоят 755 и владелец явно не mysql
ищи ту,на которой стоят 777
да, спасибо, я так и думал делать, но только я что-то не знаю, какими средствами найти такую папку в рамках /var/www/html/ . может есть какие-то стандартные или не стандартные вектора. пока мне на ум пришло только просканить все бурпом и сформировать список директорий, чтобы подсунуть в sqlmap для попытки залиться туда
|
|
|

11.01.2018, 16:51
|
|
Участник форума
Регистрация: 31.12.2017
Сообщений: 107
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от ShpillyWilly
↑
да, спасибо, я так и думал делать, но только я что-то не знаю, какими средствами найти такую папку в рамках /var/www/html/ . может есть какие-то стандартные или не стандартные вектора. пока мне на ум пришло только просканить все бурпом и сформировать список директорий, чтобы подсунуть в sqlmap для попытки залиться туда
частенько бывает когда выставляют 777 на директории по типу upload,images,tmp,cache и тд
смотри первым делом в эту сторону
ты говорил что есть полные пути и возможность чтения файлов - почитай исходники сайта, посмотри куда заливаются файлы, где хранится кеш
брутить список директорий это крайний вариант в данном случае
|
|
|

13.01.2018, 13:42
|
|
Участник форума
Регистрация: 02.08.2012
Сообщений: 278
Провел на форуме: 54759
Репутация:
5
|
|
Ребят подскажите как залить шелл на Windows Server 2005, пользователь sa, права true, через sqlmap выполнил --os-shell смотрю директории. Что делать дальше ума не приложу....
|
|
|

13.01.2018, 14:45
|
|
Участник форума
Регистрация: 02.08.2012
Сообщений: 278
Провел на форуме: 54759
Репутация:
5
|
|
Сообщение от BabaDook
↑
выполнять системные команды)))
ну я в принципе понял --os-cmd=? только толку, какие команды выполнить надо?)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|