HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16261  
Старый 03.02.2011, 01:32
Lasteeck
Познающий
Регистрация: 05.04.2010
Сообщений: 30
Провел на форуме:
151946

Репутация: 2
По умолчанию

Цитата:
Сообщение от fl00der  
fl00der said:
Парни, остыньте.
Вполне возможно, что так и есть.
Тогда ниче ты не сделаешь, там даже может быть IP локалхоста или локальный IP из их подсети.
вот могу сказать на примере, если логиниться на шелле с этого сервера к БД, без проблем

Логиниться к этой же БД с другого шелла, возникают проблемы, никогда не получалось залогинться...

Попробуй через проги которые есть специально для соединения к БД (http://www.trans-manager.ru/doc/_login.htm) попробуй.

И есть еще прога WinSCP
 
Ответить с цитированием

  #16262  
Старый 03.02.2011, 01:35
Zalepoks
Guest
Сообщений: n/a
Провел на форуме:
1289

Репутация: 0
По умолчанию

Я не флужу, и ты не флуди. Тема для вопросов и я их задаю здесь.

Добрый) человек ответит, остальных прошу мимо.

Сайт связан с логин сервером.

И я в курсе что он уже хакнут, 100%

Но не могу найти дырку, для заливки.

Насчет etc/passwd он не содержит пароли, как я понимаю пароли затенены.

Есть какое-нибудь направление? Дальше бы я сам разобрался.

Как говориться начинать всегда тяжело))
 
Ответить с цитированием

  #16263  
Старый 03.02.2011, 01:37
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от Lasteeck  
Lasteeck said:
вот могу сказать на примере, если логиниться на шелле с этого сервера к БД, без проблем
Логиниться к этой же БД с другого шелла, возникают проблемы, никогда не получалось залогинться...
Попробуй через проги которые есть специально для соединения к БД (http://www.trans-manager.ru/doc/_login.htm) попробуй.
И есть еще прога WinSCP
Наверняка коннект к БД разрешен только с локалки или из подсети хостера.

У ТС наверняка нет шелла на том серваке.
 
Ответить с цитированием

  #16264  
Старый 03.02.2011, 01:49
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28895

Репутация: 4
По умолчанию

Цитата:
Сообщение от fl00der  
fl00der said:
Парни, остыньте.
Вполне возможно, что так и есть.
Тогда ниче ты не сделаешь, там даже может быть IP локалхоста или локальный IP из их подсети.
IP спуфинг невозможен.
Во первых спасибо за то что откликнулся.

База находится на amazonaws.com (предоставляет кластеры и т.д.), подключение к дб на amazonaws.com идет от хоста где расположен сайт и это 100%. На сайт залить шелл не могу, в админке ничего нет. Есть скрипт PHP AJAX Image Upload, Truly Web 2.0! Но залить кроме изображений ничего не получается запрос обрабатывает по дефолту http://www.atwebresults.com/php_ajax_image_upload/, все варианты проверил. А здаваться, как то не хочется сайт вкусный
 
Ответить с цитированием

  #16265  
Старый 03.02.2011, 08:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Zalepoks  
Zalepoks said:
Я не флужу, и ты не флуди. Тема для вопросов и я их задаю здесь.
Добрый) человек ответит, остальных прошу мимо.
Сайт связан с логин сервером.
И я в курсе что он уже хакнут, 100%
Но не могу найти дырку, для заливки.
Насчет etc/passwd он не содержит пароли, как я понимаю пароли затенены.
Есть какое-нибудь направление? Дальше бы я сам разобрался.
Как говориться начинать всегда тяжело))
дык тебе показали уже, читает /etc/passwd ..дальше ищи логи, сессию и т.д где записывается твои действия...и заливай шелл если получится, показали что читает/etc/passwd не для паролей, их там со времен динозавров не было, просто данный файл 100% существует на никс системах как например boot.ini в винде .
 
Ответить с цитированием

  #16266  
Старый 04.02.2011, 00:17
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

всем привет ввожу вв рег поле alert() рядом с полями вылетает \b \b \b что ето ?
 
Ответить с цитированием

  #16267  
Старый 04.02.2011, 13:20
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

бывает что и врёт, но как вариант попробуй отключить яваскрипт при регистрации
 
Ответить с цитированием

  #16268  
Старый 04.02.2011, 14:06
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

Подскажите делаю через SQLi Helper

Load File /etc/mysql/my.cnf

Текст отображается но только начало а потом обрывается как можно весь текст конфигурационного файла посмотреть???
 
Ответить с цитированием

  #16269  
Старый 04.02.2011, 14:18
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Попробуй это сделать не через Sqlhelper. union+select+1,Load_file('/etc/mysql/my.cnf'),3+--+ и посмотреть почему выводится не весь файл
 
Ответить с цитированием

  #16270  
Старый 04.02.2011, 14:25
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
Попробуй это сделать не через Sqlhelper. union+select+1,Load_file('/etc/mysql/my.cnf'),3+--+ и посмотреть почему выводится не весь файл
Класно получилось!!!

Можно ли через Load_file сделать ls -la? для просмотра папок или нужна другая комманда?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ