Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   шелл через sql (https://forum.antichat.xyz/showthread.php?t=435287)

.Light. 02.01.2016 23:38

Подскажите как можно залить шелл через скулю,не имея доступа к админке.Может есть софт?

faza02 03.01.2016 02:42

Цитата:

Сообщение от .Light.
.Light. said:

Подскажите как можно залить шелл через скулю,не имея доступа к админке.Может есть софт?

если у пользователя есть доступ к file_priv. это все описано в статьях

.Light. 04.01.2016 17:38

Что можно сделать с этим?

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in /home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in /home/piercing/data/www//shop/includes/application_top.php on line 291

.Light. 04.01.2016 19:53

Цитата:

Сообщение от BigBear
BigBear said:

Обыкновенная AFR же. С суффиксом, разве что, может быть помучаешься, если MQ on.
%00
././[4096]././

Можно по подробнее?

faza02 04.01.2016 21:02

у вас инклуд или что? покажите полностью запрос и ответ

.Light. 04.01.2016 22:25

http://www./shop/info.php?id=1'

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in/home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in/home/piercing/data/www//shop/includes/application_top.php on line 291

BabaDook 04.01.2016 23:00

Цитата:

Сообщение от .Light.
.Light. said:

http://www./shop/info.php?id=1
'
Warning
: require(includes/languages/.php): failed to open stream: No such file or directory in
/home/piercing/data/www//shop/includes/application_top.php
on line
291
Fatal error
: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in
/home/piercing/data/www//shop/includes/application_top.php
on line
291

попробуй так

http://www./shop/info.php?id=php://filter/convert.base64-encode/resource=../index

или так

http://www./shop/info.php?id=../../../etc/passwd%00

.Light. 05.01.2016 11:11

Цитата:

Сообщение от BabaDook

Тоже самое(

Warning: require(includes/languages/.php): failed to open stream: No such file or directory in/home/piercing/data/www//shop/includes/application_top.php on line 291

Fatal error: require(): Failed opening required 'includes/languages/.php' (include_path='.:/usr/local/share/pear') in/home/piercing/data/www//shop/includes/application_top.php on line 291

faza02 05.01.2016 13:33

Цитата:

Сообщение от BabaDook

где вы видите, что строка из запроса попадает в include? ошибка всегда одна

BabaDook 05.01.2016 13:55

Цитата:

Сообщение от yarbabin
yarbabin said:

где вы видите, что строка из запроса попадает в include? ошибка всегда одна

Точно.

Извиняюсь за лже показания, раз yarbabin говорит что нет уязвимости, значит её нету

faza02 05.01.2016 14:02

я не говорю, что её нет, но верно то, что гет параметр id никак не попадает в инклуд

psihoz26 05.01.2016 19:05

Вангую инклуд после SQLi

psihoz26 05.01.2016 19:06

Цитата:

Сообщение от BigBear
BigBear said:

Обыкновенная AFR же. С суффиксом, разве что, может быть помучаешься, если MQ on.
%00
././[4096]././

Require и require_once это lfi

BigBear 05.01.2016 20:42

Цитата:

Сообщение от psihoz26
psihoz26 said:

Require и require_once это lfi

Хм, встречал и другие вариации, когда только AFR. Я не путаю с readfile(), там реально был require


Время: 13:06