HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.08.2015, 22:01
Axiomatic
Познающий
Регистрация: 27.03.2014
Сообщений: 40
Провел на форуме:
15479

Репутация: 0
По умолчанию

После проверки ресурса сканером аcunetix ,в отчете вылезла blind sql injection .

Помогите =) Подскажите, как раскрутить.

Спасибо.


This vulnerability affects /load.php.

Attack details

Цитата:
Сообщение от None  
URL encoded POST input id was set to if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no w()=sysdate(),sleep(0),0))OR"*/
 
Ответить с цитированием

  #2  
Старый 17.08.2015, 22:21
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
Провел на форуме:
70303

Репутация: 145
По умолчанию

Детекты сканеров не всегда точны.Попробуйте раскрутить sqlmap'om.
 
Ответить с цитированием

  #3  
Старый 18.08.2015, 09:39
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Погодите, так она у вас слип или дабл слип? ) Уязвимый параметр id? Метод пост? Уязвимый скрипт load.php? Ну так сделайте форму и дальше ручками, ручками. ) Если числовой, проверяете AND 1=1 и AND 1=0. Ну и смотрите на результат. Если же руки у вас прямые, но откровенно лень, юзайте тулзу. Думаю, с хавиджом разберетесь ))
 
Ответить с цитированием

  #4  
Старый 18.08.2015, 20:16
Axiomatic
Познающий
Регистрация: 27.03.2014
Сообщений: 40
Провел на форуме:
15479

Репутация: 0
По умолчанию

Цитата:
Сообщение от user6334  

Погодите, так она у вас слип или дабл слип? ) Уязвимый параметр id? Метод пост? Уязвимый скрипт l
oad.php
? Ну так сделайте форму и дальше ручками, ручками. ) Если числовой, проверяете AND 1=1 и AND 1=0. Ну и смотрите на результат. Если же руки у вас прямые, но откровенно лень, юзайте тулзу. Думаю, с хавиджом разберетесь ))
Вот лог программы http://1drv.ms/1Nr8LMX

Подскажите куда дальше двигать ?
 
Ответить с цитированием

  #5  
Старый 18.08.2015, 20:41
strelok20094
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме:
24770

Репутация: 2
По умолчанию

r00t@localhost:~/sqlmap# python sqlmap.py -r 2.txt --dbms Mysql --threads 10 --time-sec 10 --level 5 --risk 3 --technique BT --dbs

// sqlmap

А вообще там есть FCKeditor, он дырявый, попробуй шелл через него залить

site.com/fckeditor/editor/filemanager/connectors/uploadtest.html
 
Ответить с цитированием

  #6  
Старый 18.08.2015, 21:41
Axiomatic
Познающий
Регистрация: 27.03.2014
Сообщений: 40
Провел на форуме:
15479

Репутация: 0
По умолчанию

FCKeditor действительно дыряв.

http://1drv.ms/1J0QNxu

И заливать файлы можно, но только не могу понять, куда они заливаются, путь до моего залитого шелла хз какой прописывать.

Спасибо.
 
Ответить с цитированием

  #7  
Старый 18.08.2015, 22:00
strelok20094
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме:
24770

Репутация: 2
По умолчанию



Вот путь, либо от папки upload, либо от корня сайта
 
Ответить с цитированием

  #8  
Старый 18.08.2015, 22:43
Axiomatic
Познающий
Регистрация: 27.03.2014
Сообщений: 40
Провел на форуме:
15479

Репутация: 0
По умолчанию

Или не загружает или что то с путями ... не нахожу ( для теста гружу jpg )

Ошибок нет после нажатия на аплоад

http://1drv.ms/1J184GM
 
Ответить с цитированием

  #9  
Старый 18.08.2015, 23:56
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Всегда удивляли идиоты которые по дефолту всё сканируют. )) Ой, я сказал это вслух?

Цитата:
Сообщение от b3  

хавиж, скульмап, акунетикс... хакеры на*** собрались. БУРП в руки взял и ебашь!
нахрен бурт браузер, хак бар и погнал.
 
Ответить с цитированием

  #10  
Старый 19.08.2015, 00:12
Rac00n
Новичок
Регистрация: 13.08.2015
Сообщений: 5
Провел на форуме:
1451

Репутация: 0
По умолчанию

Спасибо, что напомнили про хакбар) И мне темка помогла.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.