HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17091  
Старый 26.05.2011, 00:11
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

*:\Services\_InetPub\Domain\

*:\Services\_InetPub\Domain\subDomain\

Может оно
 
Ответить с цитированием

  #17092  
Старый 26.05.2011, 00:56
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

есть хост с провами root, достал пасс от mysql.user, но немогу найти ни phpmyadmin не сpanel, возможно ли гденить на самом хосте просмотреть как выйти на админку ихней бд, пытался также залить шелл через скуль, но кавычки экранируются...
 
Ответить с цитированием

  #17093  
Старый 26.05.2011, 01:05
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:
есть хост с провами root, достал пасс от mysql.user, но немогу найти ни phpmyadmin не сpanel, возможно ли гденить на самом хосте просмотреть как выйти на админку ихней бд, пытался также залить шелл через скуль, но кавычки экранируются...
Попытайся залить шелл через двойной запрос.

/showpost.php?p=663815&amp%3Bpostcount=39
 
Ответить с цитированием

  #17094  
Старый 26.05.2011, 01:25
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от Moriarty  
Moriarty said:
А что нибудь похожее на wso есть на asp?
Кое-что есть, стучи в аську
 
Ответить с цитированием

  #17095  
Старый 26.05.2011, 01:32
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Попытайся залить шелл через двойной запрос.
/showpost.php?p=663815&amp%3Bpostcount=39
спасибо, интиресная пища для размшления

все вайл заливается, но вот только теги режутся, проходит только текст((
 
Ответить с цитированием

  #17096  
Старый 26.05.2011, 02:44
ta-kyn
Новичок
Регистрация: 07.05.2009
Сообщений: 20
Провел на форуме:
86381

Репутация: 16
По умолчанию

Возможен ли обход авторизации? (RG=On)

[CODE]
Code:
 
Ответить с цитированием

  #17097  
Старый 26.05.2011, 02:57
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Ну этож получается, сплоит должен быть такой:

Код HTML:
HTML:
Вся соль в том, что переменные $login и $password заранее не объявлены, и при условии что RG=ON, то мы их можем определить используя _GET|POST|COOKIE|SESSION методы. А если мы отправим в $_POST['admin_login'] и $_POST['admin_passwd'] значения идентичные переменным $login и $password (которые мы подменили), то проверка

Код:
Code:
if($admin_login == $login && $admin_passwd == $password)
вернет положительный результат, и нас пустит в админку.
 
Ответить с цитированием

  #17098  
Старый 26.05.2011, 04:36
ta-kyn
Новичок
Регистрация: 07.05.2009
Сообщений: 20
Провел на форуме:
86381

Репутация: 16
По умолчанию

Цитата:
Сообщение от None  
Вся соль в том, что переменные $login и $password заранее не объявлены...
Как такое возможно, если учитывать, что на момент сравнения:

Цитата:
Сообщение от None  
$admin_login == $login && $admin_passwd == $password
Переменным $login и $password уже должны быть назначены значения? А при присвоении переменной значения - она считается объявленой?
 
Ответить с цитированием

  #17099  
Старый 26.05.2011, 04:44
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Если брать в расчет тот код, что ты предоставил, то там переменным не присвоены значения, и уязвимость имеет место быть.

А в случае если код имеет примерно такой вид:

[PHP]
PHP:
[COLOR="#000000"][COLOR="#007700"]
 
Ответить с цитированием

  #17100  
Старый 26.05.2011, 04:54
ta-kyn
Новичок
Регистрация: 07.05.2009
Сообщений: 20
Провел на форуме:
86381

Репутация: 16
По умолчанию

2Expl0ited

Да, все верно. Я не правильно написал изначально =[. Сорри.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ