HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1961  
Старый 08.07.2017, 00:24
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Самый простой совет забыл

Цитата:
Сообщение от SaNDER  

Через /download.php можно скачивать файлы,скачал passwd,
Если там читалка, прочитай download.php или любой другой и посмотри что инклудится в них. В одном из них должен быть конфиг.
 
Ответить с цитированием

  #1962  
Старый 08.07.2017, 09:16
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Я скачал и файл Download.php и Config.php .

Логин и пароль от БД есть,порт на сайте 3306 есть,как через kali законнектится ?

P.S -- Нашёл в директория /pma там можно было зайти в БД,зашёл и нашёл таблицу users,но её почему то не открывает(404 ошибка reg.ru),хотя когда мышкой на таблицу наводишь показывает : Browse: (4 Rows) .

Да и вообще с любой колонкой,таблицой так .

Вот код download.php

Код:

 
Ответить с цитированием

  #1963  
Старый 08.07.2017, 11:54
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
С нами: 4830806

Репутация: 0
По умолчанию

Цитата:
Сообщение от SaNDER  

Я скачал и файл Download.php и Config.php .
Логин и пароль от БД есть,порт на сайте 3306 есть,как через kali законнектится ?
P.S -- Нашёл в директория /pma там можно было зайти в БД,зашёл и нашёл таблицу users,но её почему то не открывает(404 ошибка reg.ru),хотя когда мышкой на таблицу наводишь показывает : Browse: (4 Rows) .
Да и вообще с любой колонкой,таблицой так .
Вот код download.php
Код:

так если ты в ПМА, от какого ты юзера, есть ли у юзера файл прив? Если да - лей шелл.

Какая версия самого ПМА установлена? ПМА тоже бывают с багами.
 
Ответить с цитированием

  #1964  
Старый 08.07.2017, 16:14
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
С нами: 4830806

Репутация: 0
По умолчанию

Парни, если в гет или пост запросе к серверу идут серилизированные данные - является ли это уязвимостью?

Бурп пометил как критикал
 
Ответить с цитированием

  #1965  
Старый 08.07.2017, 16:17
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от ACat  

Парни, если в гет или пост запросе к серверу идут серилизированные данные - является ли это уязвимостью?
Бурп пометил как критикал
Ты хакер?
 
Ответить с цитированием

  #1966  
Старый 08.07.2017, 16:52
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от ACat  

Парни, если в гет или пост запросе к серверу идут серилизированные данные - является ли это уязвимостью?
Зависит от ЯП и контекста.
 
Ответить с цитированием

  #1967  
Старый 08.07.2017, 17:05
Mexel
Познающий
Регистрация: 22.11.2016
Сообщений: 35
С нами: 4986326

Репутация: 3
По умолчанию

Существует какая-либо уязвимость для phpmyadmin 4.0.10.15?
 
Ответить с цитированием

  #1968  
Старый 08.07.2017, 18:42
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Цитата:
Сообщение от ACat  

так если ты в ПМА, от какого ты юзера, есть ли у юзера файл прив? Если да - лей шелл.
Какая версия самого ПМА установлена? ПМА тоже бывают с багами.
Там PMA не так выглядит как обычно,будто бы не полноценная,чисто одним текстом и версия не указана.Нашёл файл phpMyAdmin.spec

И если там не вранье,то версия 2.8.0

Код:
%define _myadminpath /var/www/myadmin
%define pkgrelease rc1
%define microrelease 1

Name: phpMyAdmin
Version: 2.8.0
Release: %{pkgrelease}.%{microrelease}
License: GPL
Group: Applications/Databases/Interfaces
Source0: http://prdownloads.sourceforge.net/phpmyadmin/%{name}-%{version}-%{pkgrelease}.tar.bz2
Source1: phpMyAdmin-http.conf
URL: http://sourceforge.net/projects/phpmyadmin/
Requires: mysql
Requires: php-mysql
Buildarch: noarch
BuildRoot: %{_tmppath}/%{name}-root

Summary: phpMyAdmin - web-based MySQL administration
Нашёл файл swekey.sample-1.conf.

Там нашёл это :

Код:
0000000000000000000000000000763A:root
000000000000000000000000000089E4:steve
0000000000000000000000000000231E:scott
 
Ответить с цитированием

  #1969  
Старый 09.07.2017, 16:27
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

 
Ответить с цитированием

  #1970  
Старый 09.07.2017, 16:39
Vot0Ex
Новичок
Регистрация: 20.05.2017
Сообщений: 4
С нами: 4728566

Репутация: 1
По умолчанию

Цитата:
Сообщение от Mexel  

Существует какая-либо уязвимость для phpmyadmin 4.0.10.15?
Список публичных уязвимостей phpMyAdmin с 2001 года по сей день.

http://www.cvedetails.com/product/1341/?q=Phpmyadmin

Приватные уязвимости вряд ли кто станет палить)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.