HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.03.2010, 23:07
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от FlaktW  
Есть админка: http://www.rbeurope.org/admin
Там два поля. При подстановке в логин ' or 1=1/* . Походу фильтруется /*.
Что можно еще сделать?
А с чего ты взял, что там возможно так авторизоваться? о_0
Тем более там Basic-auth, она с БД не связана никак.
 
Ответить с цитированием

  #2  
Старый 31.03.2010, 23:03
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Gorev  
Собственно вопрос знатокам, есть шелл на сервере под виндой, права типо зеленые , но! ничего там не сделать ни править, ни закачать..., захожу в практически любую папку на серванте, нужен пароль от юзера БД (MYSQL), из конфигов вычитал другого юзверя но у него мало прав.Собственно хочу через пхпмайадмин залить другой шелл, может справами будет получше..или другие идейки как мне заполучить нормально работающий шелл

если шелл нормально не функционирует значит проблема с правами или/и php safe mode=on
 
Ответить с цитированием

  #3  
Старый 31.03.2010, 23:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Konqi  
если шелл нормально не функционирует значит проблема с правами или/и php safe mode=on
интересно что ты мне этим хотел сказать? вроде здесь вопросы задают и отвечают на них если реально знают что и как..а ты что мне посоветовал ? или хочешь мне указать какой я глупый что не увидел сейф мод?.... я шеллов перевидал не мало...и если спрашиваю что и как то значит ситуация неординарная....
и кстати сейф мод офф и папки и файлы все зеленые если ты понимаешь что я имею в виду, я вроде написал выше что смущает меня то что везде вроде права зеленые , но ни править ни заливать ничего нельзя.... надеюсь сейчас нормальным турецким языком отписал? и все меня поняли
 
Ответить с цитированием

  #4  
Старый 31.03.2010, 23:25
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Gorev  
смущает меня то что везде вроде права зеленые , но ни править ни заливать ничего нельзя.... надеюсь сейчас нормальным турецким языком отписал? и все меня поняли

в венде нет прав как в линуксе - 777, 755 и прочего. php видит файлы как 666, а директории как 777(хотя это условности, которые ничего не значат). А права доступа устанавливаются в IIS и в настройках серва.
 
Ответить с цитированием

  #5  
Старый 31.03.2010, 23:28
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от попугай  
в венде нет прав как в линуксе - 777, 755 и прочего. php видит файлы как 666, а директории как 777(хотя это условности, которые ничего не значат). А права доступа устанавливаются в IIS и в настройках серва.
Я устанавливал двиг какой то, непомню, на винде(стоит денвер!) и не мог попасть на сайт после установки. Изменил через функцию chmod в пхп файл, права которого было указано что надо изменить, то пустило.Как это понимать хз, так как на винде нет прав!?
ps не надо говорить что я чето завтыкал!

Последний раз редактировалось Strilo4ka; 31.03.2010 в 23:43..
 
Ответить с цитированием

  #6  
Старый 31.03.2010, 19:21
olishort
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
С нами: 8988613

Репутация: 33
По умолчанию

да, file_priv:Y. /etc/passwd отлично читает. пытался найти через ошибки.

Цитата:
usr/local/www/apache22/data/http/avia/aeroport.php
пропуская все через hex. не открывает. ошибок не выводит. пытаюсь залить шелл через mysql. magic_quotes=on. почитал на ачате как обойти. не получается.
 
Ответить с цитированием

  #7  
Старый 31.03.2010, 20:07
olishort
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
С нами: 8988613

Репутация: 33
По умолчанию

почитал статью https://forum.antichat.ru/showpost.php?p=663815&postcount=39

мой запрос
Цитата:
http://localhost/avia/aeroport.php?uid=-93+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--
все выводит. пытаюсь сделать через второй запрос, чтобы обойти magic_quotes.
заместо единицы вставляю hex кусок.
Цитата:
-93+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
основной запрос проходит, второй с ошибками. вроде все правильно делаю. подскажите в чем моя ошибка. спасибо
 
Ответить с цитированием

  #8  
Старый 31.03.2010, 21:07
Red_EYEs
Познающий
Регистрация: 07.08.2009
Сообщений: 36
С нами: 8822446

Репутация: 34
По умолчанию

Цитата:
основной запрос проходит, второй с ошибками. вроде все правильно делаю. подскажите в чем моя ошибка. спасибо
-- -коментарий который отбрасывает конец запроса. /* */ - это окмментарий который отбрасывает середину
 
Ответить с цитированием

  #9  
Старый 31.03.2010, 22:48
olishort
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
С нами: 8988613

Репутация: 33
По умолчанию

Цитата:
Сообщение от Red_EYEs  
-- -коментарий который отбрасывает конец запроса. /* */ - это окмментарий который отбрасывает середину
/* - у меня там не срабатывает при подстановке. т.е

-93+union+select+1,2/* не прокатит
 
Ответить с цитированием

  #10  
Старый 31.03.2010, 23:29
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

))) это просто слет какой-то сегодня )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.