ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.04.2014, 06:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 15532
Репутация:
4
|
|
Знаю, что заезженно, но от этого не легче.
Какие основные способы определения полного пути до директории сайта на сервере? Насколько я вижу, на сервере хостится несколько поддоменов сайта (которые вобщем-то почти ничем не отличаются), /etc/apache2/httpd.conf нет (зато есть /etc/apache2/apache2.conf, из чего могу сделать вывод, что httpd.conf скорей всего вообще нет на сервере), потому видимо конфиги хранятся в поддиректории ./sites-available/ ./sites-enabled/. Доступа к /proc нет, чтение файлов через слепую sql инъекцию (потому особо наугад файлы не почитаешь, модемный коннект - рай земной в сравнении со скоростью чтения через инъекцию).
Upd: я идиот, сказочный. После кучи часов, копаясь по БД в час по чайной ложке, я смог найти путь до каталога сайта. И тут я решил проверить другую страницу на уязвимость, и узнал, что я мог делать полные запросы к базе данных. Убейте меня...
|
|
|
|

05.04.2014, 03:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 2626
Репутация:
0
|
|
Сообщение от madhatter
madhatter said:
cain - престарелый парольный снифер. Вам больше подойдет wireshark\tcpdump\tshark где угодно между клиентом и интернетами, в т.ч. на вашем ноутбуке.
подскажи а кукис когда ворую, если человек закончил сессию, они уже не действительны?
|
|
|
|

05.04.2014, 04:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от Rextor
Rextor said:
Знаю, что заезженно, но от этого не легче.
Какие основные способы определения полного пути до директории сайта на сервере? Насколько я вижу, на сервере хостится несколько поддоменов сайта (которые вобщем-то почти ничем не отличаются), /etc/apache2/httpd.conf нет (зато есть /etc/apache2/apache2.conf, из чего могу сделать вывод, что httpd.conf скорей всего вообще нет на сервере), потому видимо конфиги хранятся в поддиректории ./sites-available/ ./sites-enabled/. Доступа к /proc нет, чтение файлов через слепую sql инъекцию (потому особо наугад файлы не почитаешь, модемный коннект - рай земной в сравнении со скоростью чтения через инъекцию).
Upd:
я идиот, сказочный. После кучи часов, копаясь по БД в час по чайной ложке, я смог найти путь до каталога сайта. И тут я решил проверить другую страницу на уязвимость, и узнал, что я мог делать полные запросы к базе данных. Убейте меня...
Конфиги, как уже сказали, да - один из основных способов. Однако, здесь проблема - они модульные, во-первых, в разных демонах и дистрах\сборках по разным путям, а доступа к ним может и не быть. Переменные окружения и procfs - тоже вариант. Более удобно, на мой взгляд, раскрытие путей и phpinfo, их часто можно встретить.
И да, бага редко ходит одна Рядом со сложной и слепой и инъекцией может быть возможность стекованных запросов.
Сообщение от None
подскажи а кукис когда ворую, если человек закончил сессию, они уже не действительны?
Плюшки могут быть невалидными в ряде случаев:
1) Истечение выданного срока годности.
2) Закрытие сессии клиентом. Т.е. session_close или удаление сессий из базы. Проще говоря, нажатая кнопка "выход".
3) Несовпадение по UA\ip. Присутствует не всегда, зависит от конкретной серверной реализации. Некоторые сервисы в таких случаях могут помечать их как неактивные и даже настоящий клиент не сможет больше с ними зайти.
|
|
|
|

05.04.2014, 04:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 2626
Репутация:
0
|
|
Мой комп раздает WI-FI, думал ставить свой днс и перенаправлять на нужные мне сайты, возможно ли перенаправлять компьютеры получающие доступ через мой вай фай, изменением записей хостс на своем компе?
|
|
|
|

05.04.2014, 04:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от iql
iql said:
Мой комп раздает WI-FI, думал ставить свой днс и перенаправлять на нужные мне сайты, возможно ли перенаправлять компьютеры получающие доступ через мой вай фай, изменением записей хостс на своем компе?
Вы уж либо попросите модеров соседнюю тему сюда дернуть, либо только там такие вопросы поднимайте. По сути, эта тема подходит для данной тематики.
|
|
|
|

05.04.2014, 18:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Столкнулся сегодня с такой фигнёй
http://пятаяпередача.рф/automobile_details_list.php?id=699+order+by+2--+
Unknown column '2' in 'order clause'
http://пятаяпередача.рф/automobile_details_list.php?id=699+order+by+1--+
ошибк нету, тоесть колонка одна
запрос,
http://пятаяпередача.рф/automobile_details_list.php?id=699+union+select+1--+
The used SELECT statements have a different number of columns
чёза нафиг? почему так? (Раскурутка через еррор басед не интересует)
|
|
|
|

05.04.2014, 23:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 15642
Репутация:
6
|
|
Сообщение от qaz
qaz said:
Столкнулся сегодня с такой фигнёй
http://пятаяпередача.рф/automobile_details_list.php?id=699+order+by+2--+
Unknown column '2' in 'order clause'
http://пятаяпередача.рф/automobile_details_list.php?id=699+order+by+1--+
ошибк нету, тоесть колонка одна
запрос,
http://пятаяпередача.рф/automobile_details_list.php?id=699+union+select+1--+
The used SELECT statements have a different number of columns
чёза нафиг? почему так? (Раскурутка через еррор басед не интересует)
/showpost.php?p=497033&postcount=10
|
|
|
|

05.04.2014, 23:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 2626
Репутация:
0
|
|
создаю сайт на своем пк через денвер, если адрес стоит 127.0.0.1 то все хорошо, но стоит пописать локальный или интернет адрес, как сайт загружается еле еле без картинок и прочей фигни, кодировка верная, но ничег оен помогает
|
|
|
|

05.04.2014, 23:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 8705
Репутация:
81
|
|
поиграй с / ./ перед адресом папки ведущей до сss/картинок, проверь права на фаилы и директории.
|
|
|
|

06.04.2014, 01:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 2626
Репутация:
0
|
|
Сообщение от e17
e17 said:
поиграй с / ./ перед адресом папки ведущей до сss/картинок, проверь права на фаилы и директории.
там всего 3 файла фейка
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|