HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19951  
Старый 11.03.2012, 15:40
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от xcedz  
xcedz said:
Первое вхождение ищет или все?
Как понять?

xyetaxyeta, ты ошибку читал?

Невозможно подключится к серверу MySQL. Как ты думаешь, можно?)
 
Ответить с цитированием

  #19952  
Старый 11.03.2012, 16:07
xyetaxyeta
Guest
Сообщений: n/a
Провел на форуме:
615

Репутация: 0
По умолчанию

Нет
 
Ответить с цитированием

  #19953  
Старый 11.03.2012, 16:08
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от xyetaxyeta  
xyetaxyeta said:
Нет
кинь линк в пм. посмотрю
 
Ответить с цитированием

  #19954  
Старый 11.03.2012, 16:44
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от None  
Цитата:
Сообщение от xyetaxyeta  
xyetaxyeta said:
Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '184.170.246.53' (4) in /home/ehza/public_html/home/themes/default/pages/auction.php on line 13
Unable to connect to MySQL
Вот такую штуку выдаёт при заходе по определённой ссылке. Можно ли это раскрутить и поиметь БД?
Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
кинь линк в пм. посмотрю
" if author else f"
Цитата:
Цитата:
Сообщение от xyetaxyeta  
xyetaxyeta said:
Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '184.170.246.53' (4) in /home/ehza/public_html/home/themes/default/pages/auction.php on line 13
Unable to connect to MySQL
Вот такую штуку выдаёт при заходе по определённой ссылке. Можно ли это раскрутить и поиметь БД?
Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
кинь линк в пм. посмотрю
Зачем ссылку в ПМ? с этого IP нет доступа к MySQL. Он не сможет подключиться. Написано же что "can't connect..."
 
Ответить с цитированием

  #19955  
Старый 11.03.2012, 17:55
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от xcedz  
xcedz said:
ну как. например
если вырезает только первое вхождение, то
selectselect
первое вхождение вырезает
select
втрое остается.
Врядли. Скорее, после нахождения слова весь запрос убивает.
 
Ответить с цитированием

  #19956  
Старый 11.03.2012, 19:47
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

Начнем сначала

Итак я решил ясно расписать мою задачу на сегодняшний день. Поехали!

ДАНО(как в школе): Некий русский сайт

ЗАДАЧА: Залить шелл с любыми правами

ДОСТУПЫ: Phpmyadmin(root); самодельная, на первый взгляд платная админка(Главный администратор)

ПРИМЕЧАНИЯ: 1)Касаемо админки: кто хочет из интереса или же с целью помощи узнать её название пишите в ПМ, расскажу, покажу, но только на мой взгляд шансов 1-2%, так как панель истинно идиотская

2)Касаемо phpmyadmin:

Исправно работает команда INTO OUTFILE, криво работает команда LOAD_FILE, поясняю, при выполнении кода происходит вот такое в результате:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]SELECT LOAD_FILE[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/etc/passwd'[/COLOR][COLOR="#007700"])

[/
COLOR][COLOR="#0000BB"]Результат[/COLOR][COLOR="#007700"]:

[/
COLOR][COLOR="#0000BB"]BLOB[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]2KB[/COLOR][COLOR="#007700"]][/COLOR][/COLOR
Как мы видим, на выходе файл, экспортировать, прочитать невозможно. /etc/passwd взято как пример, с другими директориями работает так же.

ОСЛОЖНЕНИЯ: До полного идиотизма ситуации добавляет то условие, что директории сайта закрыты для Create/Edit, то есть Errcode (13). Искал все возможные папки и все они оказались закрытые. Следовательно /homedir/site/html/ все три составляющие закрыты. Радовало только одно что хотя бы как минимум /var/ и /tmp/ открыты, но толку от них...

РЕШЕНИЕ: Это я предоставляю вам, античатовцы Ваши идеи, предложения, ссылки с информацией, а самое главное ИСПРАВЛЕНИЙ я жду ниже или в ПМ

PS: кто решит эту проблему того я назову королем заливания шеллов по крайней мере королем этого форума
 
Ответить с цитированием

  #19957  
Старый 11.03.2012, 19:59
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от stan0009  
stan0009 said:
Итак я решил ясно расписать мою задачу на сегодняшний день. Поехали!
ДАНО
(как в школе
): Некий русский сайт
ЗАДАЧА:
Залить шелл с любыми правами
ДОСТУПЫ:
Phpmyadmin(root); самодельная, на первый взгляд платная админка(Главный администратор)
ПРИМЕЧАНИЯ:
1)Касаемо админки: кто хочет из интереса или же с целью помощи узнать её название пишите в ПМ, расскажу, покажу, но только на мой взгляд шансов 1-2%, так как панель истинно идиотская
2)Касаемо phpmyadmin:
Исправно работает команда INTO OUTFILE, криво работает команда LOAD_FILE, поясняю, при выполнении кода происходит вот такое в результате:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]SELECT LOAD_FILE[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/etc/passwd'[/COLOR][COLOR="#007700"])

[/
COLOR][COLOR="#0000BB"]Результат[/COLOR][COLOR="#007700"]:

[/
COLOR][COLOR="#0000BB"]BLOB[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]2KB[/COLOR][COLOR="#007700"]][/COLOR][/COLOR
Как мы видим, на выходе файл, экспортировать, прочитать невозможно. /etc/passwd взято как пример, с другими директориями работает так же.
ОСЛОЖНЕНИЯ:
До полного идиотизма ситуации добавляет то условие, что директории сайта закрыты для Create/Edit, то есть Errcode (13). Искал все возможные папки и все они оказались закрытые. Следовательно /homedir/site/html/ все три составляющие закрыты. Радовало только одно что хотя бы как минимум /var/ и /tmp/ открыты, но толку от них...
РЕШЕНИЕ:
Это я предоставляю вам, античатовцы
Ваши идеи, предложения, ссылки с информацией, а самое главное ИСПРАВЛЕНИЙ я жду ниже или в ПМ
PS: кто решит эту проблему того я назову королем заливания шеллов
по крайней мере королем этого форума
Создай темповую таблицу. И результаты лоад файла записывай в нее

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]UPDATE[/COLOR][COLOR="#007700"]`[/COLOR][COLOR="#DD0000"]tmp[/COLOR][COLOR="#007700"]`[/COLOR][COLOR="#0000BB"]SET[/COLOR][COLOR="#007700"]`[/COLOR][COLOR="#DD0000"]column[/COLOR][COLOR="#007700"]`=[/COLOR][COLOR="#0000BB"]LOAD_FILE[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/etc/passwd'[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]WHERE[/COLOR][COLOR="#007700"]`[/COLOR][COLOR="#DD0000"]id[/COLOR][COLOR="#007700"]`=[/COLOR][COLOR="#DD0000"]'1'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
 
Ответить с цитированием

  #19958  
Старый 11.03.2012, 20:04
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

stan0009,

вообще-то там есть доп. опции(в phpmyadmin), с помощью которых ты сможешь не записывая в таблицу результат запроса сразу смотреть.
 
Ответить с цитированием

  #19959  
Старый 11.03.2012, 20:20
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
Code:
http://www.gorodokboxing.com/news.php?cat=1'
подскажите, как раскрутить.
 
Ответить с цитированием

  #19960  
Старый 11.03.2012, 20:24
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
Код:
Code:
http://www.gorodokboxing.com/news.php?cat=1'
подскажите, как раскрутить.
Не скулья.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ