HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.11.2017, 10:23
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Цитата:
Сообщение от garrik  

Может неправильно выразился, примерный код вместе с инъекцией: SELECT subject, message FROM messages WHERE id=1 UNION SELECT user, password FROM users WHERE id=1
формирует таблицу с двумя строками, в браузере выводится только первая, а мне нужна вторая (с паролем). О CONCAT думал, сейчас читаю о ней.....
Нужная строки выбирается limit n-1,1.

SELECT subject, message FROM messages WHERE id=1 UNION SELECT user, password FROM users WHERE id=1 limit 1,1
 
Ответить с цитированием

  #2  
Старый 07.11.2017, 21:28
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

мб кто вкурсе, можно ли в wordpress авторизоваться в админку не через wp-login.php? на нее штака стоит. На /wp-admin/ пускает но редиректит, куки админа не перехватить, но админские аккаунты имеются, какие есть варианты?
 
Ответить с цитированием

  #3  
Старый 08.11.2017, 19:46
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Цитата:
Сообщение от Br@!ns  

мб кто вкурсе, можно ли в wordpress авторизоваться в админку не через wp-login.php? на нее штака стоит. На /wp-admin/ пускает но редиректит, куки админа не перехватить, но админские аккаунты имеются, какие есть варианты?
Действительно ли это админка? Подходит ли пароль к мылу, к фтп, и прочим сервисам?
 
Ответить с цитированием

  #4  
Старый 10.11.2017, 14:09
Mobilesouyhj
Новичок
Регистрация: 03.09.2017
Сообщений: 7
С нами: 4575926

Репутация: 0
По умолчанию

Что можно сделать с этой скулей? http://www.civildignity.ru/site_dev....k-_den_za_dnem' как вытянуть бд? И где там админка?
 
Ответить с цитированием

  #5  
Старый 10.11.2017, 18:11
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

С чего вы взяли что это скуля?

Warning: realpath(): open_basedir restriction in effect. File(/usr/share/php) is not within the allowed path(s): (/var/www/civil/data:.) in /var/www/civil/data/www/_symfony-1.4.19/lib/util/sfToolkit.class.php on line 592

В самой ошибке ответ на все.
 
Ответить с цитированием

  #6  
Старый 10.11.2017, 18:16
Mobilesouyhj
Новичок
Регистрация: 03.09.2017
Сообщений: 7
С нами: 4575926

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

С чего вы взяли что это скуля?
Warning
: realpath(): open_basedir restriction in effect. File(/usr/share/php) is not within the allowed path(s): (/var/www/civil/data:.) in
/var/www/civil/data/www/_symfony-1.4.19/lib/util/sfToolkit.class.php
on line
592

В самой ошибке ответ на все.

Т.е. залится не получится?
 
Ответить с цитированием

  #7  
Старый 10.11.2017, 19:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Mobilesouyhj  

Т.е. залится не получится?
Такое ощущение что вы где то услышали термины: скуля,админка,залится и используете их не понимая смысла.

1.определить если есть ошибка

2.определить вектор атаки

3. Эксплуатируй уязвимость

4.используйте полученную информацию для получения доступа

В твоём случае к чему вопрос о заливке если даже намека на уязвимость нет,не считая раскрытие путей,найди инъекцию,посмотри на права юзера,если file_priv=on,тогда задавай вопрос о заливке,или же получи данные от панели управления и тогда задавай вопрос о заливке,или вылови куки админа,и тогда задавай вопрос о заливке. Можно продолжать долго...
 
Ответить с цитированием

  #8  
Старый 10.11.2017, 20:05
Mobilesouyhj
Новичок
Регистрация: 03.09.2017
Сообщений: 7
С нами: 4575926

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

Такое ощущение что вы где то услышали термины: скуля,админка,залится и используете их не понимая смысла.
1.определить если есть ошибка
2.определить вектор атаки
3. Эксплуатируй уязвимость
4.используйте полученную информацию для получения доступа
В твоём случае к чему вопрос о заливке если даже намека на уязвимость нет,не считая раскрытие путей,найди инъекцию,посмотри на права юзера,если file_priv=on,тогда задавай вопрос о заливке,или же получи данные от панели управления и тогда задавай вопрос о заливке,или вылови куки админа,и тогда задавай вопрос о заливке. Можно продолжать долго...
Да там нет уязвимостей я уже протестил, за то сайт весь на ошибках )) кстати : on /phpinfo.php
 
Ответить с цитированием

  #9  
Старый 10.11.2017, 20:09
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Что-on? Если про file_priv,то мне кажется вы что то путаете.
 
Ответить с цитированием

  #10  
Старый 10.11.2017, 20:40
Mobilesouyhj
Новичок
Регистрация: 03.09.2017
Сообщений: 7
С нами: 4575926

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mobilesouyhj  

Да там нет уязвимостей, за то сайт весь на ошибках ))
Цитата:
Сообщение от Gorev  

Что-on? Если про file_priv,то мне кажется вы что то путаете.
Там не одной скули нет
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.