HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16601  
Старый 12.03.2011, 23:57
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
почти всегда есть файл phpinfo.php в корневой директории пма
http://site.com/phpmyadmin/phpinfo.php
увы, такого не имеется( а точней выбивает белую страницу пустую
 
Ответить с цитированием

  #16602  
Старый 12.03.2011, 23:57
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от foozzi  
foozzi said:
увы, такого не имеется( а точней выбивает белую страницу пустую
нужно быть авторизованным в ПМА, для заглядывания пхпинфо
 
Ответить с цитированием

  #16603  
Старый 12.03.2011, 23:59
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

я авторизован, всеравно белая страница
 
Ответить с цитированием

  #16604  
Старый 13.03.2011, 00:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от foozzi  
foozzi said:
я авторизован, всеравно белая страница
какая там версия ПМА ? пробуйте раскрытие путей из этой темы

http://forum.antichat.net/thread50669.html

если есть привилегии чтения/запись файлов для твоего пользователя mysql, пробуй читать лог файлы
 
Ответить с цитированием

  #16605  
Старый 13.03.2011, 00:03
Compton
Участник форума
Регистрация: 31.01.2010
Сообщений: 170
Провел на форуме:
1442841

Репутация: 63
Отправить сообщение для Compton с помощью AIM Отправить сообщение для Compton с помощью Yahoo
По умолчанию

почти такой же вопрос. как узнать путь для заливки шелла (/home/www/img/shell.php),если ошибки в основном вида

Код:
Code:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' LIMIT 10000' at line 1
. Права file_priv есть
 
Ответить с цитированием

  #16606  
Старый 13.03.2011, 00:09
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

Версия MySQL-клиента: 5.0.51a

при раскрытии любых указаных путей в той теме отображается пустая страница даже без ошибки

сайт с инклудом ../../../../var/www/default/mysql_data.php

пробовал SELECT '' into outfile '/var/www/tmp/c99.php'
 
Ответить с цитированием

  #16607  
Старый 13.03.2011, 00:27
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

Цитата:
Сообщение от Moriarty  
Moriarty said:
Круто, не глядя сразу в /var писать! В /tmp попробуй сперва...
Значит файл существует, видимо пустой =О
в /tmp/ сразу залил

и еще один тупой впорос как теперь сам шелл юзануть?
 
Ответить с цитированием

  #16608  
Старый 13.03.2011, 00:57
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

kemtipp.ru ломаешь?
 
Ответить с цитированием

  #16609  
Старый 13.03.2011, 01:13
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Compton  
Compton said:
почти такой же вопрос. как узнать путь для заливки шелла (/home/www/img/shell.php),если ошибки в основном вида
Код:
Code:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' LIMIT 10000' at line 1
. Права file_priv есть
Несколько вариантов:

1) Просканить сканером директорий с целью найти phpinfo или файл который открыть по прямому пути выдает ошибку.

2) Вставить спецсимволы в сесии\куки в надежде, что они не проверяються и ошибки не выключены. Выведет ошибку с путем.

3) Раз уж есть file_priv, то читайте /etc/passwd. Найти там путь возможно. Или найти access_log (error_log), там тоже могут быть пути, и если пути такого плана: /usr/sitename.ru/www то просто вставить вместо sitename.ru доменное имя уязвимого сайта. Или опять же проскать через load_file в поисках httpd.conf, там есть деректива, в которой указан путь обычно или виртуальный хост хотя бы.

4) Поиск вывода ошибок на соседних сайтах найденных через Reverse IP. Если путь вида, в котором учавствует доменное имя, то включаем логику Если же путь типа /usr/user100500/www то пробовать по-другому найти.

Но раз уж есть file_priv, то через /etc/passwd возможно найти путь
 
Ответить с цитированием

  #16610  
Старый 13.03.2011, 01:37
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
kemtipp.ru ломаешь?
я не вандал, только в учебных целях)

залил я шелл таким образом SELECT '' into outfile '/tmp/c99.php'

как теперь в него зайти
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ