HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21641  
Старый 14.11.2012, 17:29
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

1)кто в курсах как залить шелл через TinyBrowser, в гугле ненашол
 
Ответить с цитированием

  #21642  
Старый 15.11.2012, 16:55
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Цитата:
Сообщение от aadktnbaov  
aadktnbaov said:
P.S. учи "мат. часть"
Я спрашивал - Как наиболее эффективно ей воспользоваться.

А под blind'ануть и имелось в виду та мат. часть, которую ты здесь расписал.. может только определение неподходящее я выбрал.

Пока делаю по своему, вытягиваю по несколько символов за раз.
 
Ответить с цитированием

  #21643  
Старый 15.11.2012, 19:12
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Вопрос по LFI.

Цитата:
Сообщение от None  
http://www.epoka.edu.al/new/index.php?p=
Ну вот qaz пытался мне помочь, но не смог.

Помогите выжать максимум из LFI, не получается.
 
Ответить с цитированием

  #21644  
Старый 15.11.2012, 19:53
aadktnbaov
Guest
Сообщений: n/a
Провел на форуме:
2564

Репутация: 0
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
Я спрашивал - Как
наиболее эффективно
ей воспользоваться.
А под blind'ануть и имелось в виду та мат. часть, которую ты здесь расписал.. может только определение неподходящее я выбрал.
Пока делаю по своему, вытягиваю по несколько символов за раз.
BLIND-ануть - это значит применить sql-инъекцию "вслепую"

без вывода резьтата куда-либо в явном виде

см. перевод англ. слова "BLIND"

чаще всего подразумевает под собой применение инъекции с двояким резьтатом её исполнения ( true , false значение )

например, результат инъекции может быть либо "нормальной" страницей , либо пустой страницей

с помощью такой "слепой" инъекции можно методом "тупого" ПЕРЕБОРА (ну или "умного", если хорошо понимаешь , какие именно данные хочешь извлечь и как оптимизировать этот самый "тупой" подбор ) вытянуть нужные данные из базы

В Вашем же случае инъекция ни разу не BLIND

данные в базе Вы изменяете с помощью update-инъекции и затем можете увидеть изменения в явном виде

HEX-хуекс или BASE64 вместо желанного plain text - это уже не важно

из Вашего HEX-a даныне легко преобразовать к оригиналу (желанному plain text ).
 
Ответить с цитированием

  #21645  
Старый 15.11.2012, 20:08
aadktnbaov
Guest
Сообщений: n/a
Провел на форуме:
2564

Репутация: 0
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
Я спрашивал - Как
наиболее эффективно
ей воспользоваться.
могу посоветовать оптимизировать вытягивание даныне Вашим replace-ом

но не так

001 , 002 , 003 , 004, 005 , 006

вместо

a , b , с , d , e , f

а так

01 , 02 , 03, 04 , 05 , 06

вместо

a , b , с , d , e , f

врядли в изначальной строке будут символы с ascii-кодами , начинающимися на 0 в хексе

т.е. строка hex('admin') = 61646D696E

в вашем случае преобразуется в 616460469605

далее проанализировав по четности месторасположения нуля в строке , нетрудно понять где именно менялись буквенные символы хекса
 
Ответить с цитированием

  #21646  
Старый 16.11.2012, 02:30
p1oneer
Новичок
Регистрация: 23.12.2008
Сообщений: 8
Провел на форуме:
49727

Репутация: 0
По умолчанию

Как можно реализовать FTP-соединение на шелле? Подскажите несложные способы или дайте ссылки, где есть мануалы по этому, буду очень благодарен.
 
Ответить с цитированием

  #21647  
Старый 16.11.2012, 03:16
mod_
Guest
Сообщений: n/a
Провел на форуме:
2855

Репутация: 0
По умолчанию

Код:
Code:
http://www.basegroup.su/index.php?Page=../../../../../etc/passwd
в частности, есть какая либо утилита-скрипт которая приводит в читабельный вид файл passwd? спрашиваю чисто из-за любопытсва и на будущее. паролей то там нет как я понимаю? в даном случае используются shadow пароли?но получить доступк /etc/shadow на данном ресурсе при помощи LFI не представляется возможным.вобще какой толк от этого файла, если только это не какая то экзотическая рухлядь, где пароли ещё не вынесены из passwd?
 
Ответить с цитированием

  #21648  
Старый 16.11.2012, 03:18
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

rooting -> cat /etc/passwd --> ftp connecting.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #21649  
Старый 16.11.2012, 12:00
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

не получается залить шелл,т.е. я могу лить любые форматы,но они не работают как пхп,а открываются txt, как можно залиться?
 
Ответить с цитированием

  #21650  
Старый 16.11.2012, 17:16
p1oneer
Новичок
Регистрация: 23.12.2008
Сообщений: 8
Провел на форуме:
49727

Репутация: 0
По умолчанию

Цитата:
Сообщение от shell_c0de  
shell_c0de said:
rooting -> cat /etc/passwd --> ftp connecting.
"passwd" – не вижу такой каталог, хотя в etc вообще нет папок. Это значит у меня не хватает прав?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ