HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15981  
Старый 28.12.2010, 13:21
EWGhack
Новичок
Регистрация: 02.10.2009
Сообщений: 1
Провел на форуме:
11011

Репутация: 3
По умолчанию

всем привет! на сайте нашол sql-inj, достал логин и хеш, хеш сдесь помогли расшифровать, но в админку не пускает. Как быть? Чё делать?
 
Ответить с цитированием

  #15982  
Старый 28.12.2010, 13:59
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Есть любая другая возможность залить шелл через админку phpbb3 не редактируя шаблоны?
 
Ответить с цитированием

  #15983  
Старый 28.12.2010, 14:04
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
вот в этом и проблема...читал /etc/shadow, /etc/my.cnf....а конфиги апача или пхп никак не могу найти.
Apache 2.2.14 (Ubuntu)
/thread49775.html

Цитата:
Сообщение от EWGhack  
EWGhack said:
всем привет! на сайте нашол sql-inj, достал логин и хеш, хеш сдесь помогли расшифровать, но в админку не пускает. Как быть? Чё делать?
это новогодняя магия, чем может форум помочь тебя?

как варианты

это таблица юзеров а не админов

это не админка

это другая админка

это подделка

старая таблица админов, со старыми паролями
 
Ответить с цитированием

  #15984  
Старый 28.12.2010, 14:41
EWGhack
Новичок
Регистрация: 02.10.2009
Сообщений: 1
Провел на форуме:
11011

Репутация: 3
По умолчанию

phpbb_users
 
Ответить с цитированием

  #15985  
Старый 28.12.2010, 14:57
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Вася убери нах всю эту дребедень, есть таблички форума, заходи в админку форума и заливай шелл...
 
Ответить с цитированием

  #15986  
Старый 29.12.2010, 00:19
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

Цитата:
Сообщение от fl00der  
fl00der said:
Если ты читаешь shadow, зачем тебе ваще конфиги апача?
Просто крякни пасс рута.
извени, не shadow а passwd. shadow не получается.

может подскажите что еще полезного можно читать?
 
Ответить с цитированием

  #15987  
Старый 29.12.2010, 00:20
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

/etc/httpd/conf/httpd.conf

/usr/local/apache2/httpd.conf

ну короче вариации этого
 
Ответить с цитированием

  #15988  
Старый 29.12.2010, 00:56
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

да я видел....попробовал но не хочет....наверное нету права.
 
Ответить с цитированием

  #15989  
Старый 29.12.2010, 08:00
zuzzz
Новичок
Регистрация: 03.07.2009
Сообщений: 11
Провел на форуме:
51296

Репутация: 0
По умолчанию

Привет.

Нашел sql инъекцию в одно игре, но справится с ней не могу. Игра не интересная, а вот как выполнить инъекцию стало интересно. Подскажите.

Вобщем так. По всей видимости выполняются последовательно два таких вот запроса

SELECT field1%%, field2%% from table1 where user=123 limit 1

UPDATE table1 set field1%% = ?, field2%% = 0 where user=123 limit 1

где

%% любое значение которое можно передать запросом, оно ни как не фильтруется. Значение подставляется одно и тоже во всех 4х местах

? тут должно быть какое то значение, но его нет, т.е пусто. Видимо значение высчитывается после 1 sql запроса. Или есть еще другие sql заросы.

значения в полях field числовые

Если будет ошибка в 1м sql запросе, до второго не доходит.

Без ошибок работает только когда %% равно от 1 до 5. Но сообщает типа, что у нас там чего то не хватает для выполнения действия (игровой момент).

Задача выполнить update для одного пользователя 123 и изменить значения в полях field11 (field12 ...)
 
Ответить с цитированием

  #15990  
Старый 29.12.2010, 09:20
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от zuzzz  
zuzzz said:
Привет.
Нашел sql инъекцию в одно игре, но справится с ней не могу. Игра не интересная, а вот как выполнить инъекцию стало интересно. Подскажите.
Вобщем так. По всей видимости выполняются последовательно два таких вот запроса
SELECT field1%%, field2%% from table1 where user=123 limit 1
UPDATE table1 set field1%% = ?, field2%% = 0 where user=123 limit 1
где
%% любое значение которое можно передать запросом, оно ни как не фильтруется. Значение подставляется одно и тоже во всех 4х местах
? тут должно быть какое то значение, но его нет, т.е пусто. Видимо значение высчитывается после 1 sql запроса. Или есть еще другие sql заросы.
значения в полях field числовые
Если будет ошибка в 1м sql запросе, до второго не доходит.
Без ошибок работает только когда %% равно от 1 до 5. Но сообщает типа, что у нас там чего то не хватает для выполнения действия (игровой момент).
Задача выполнить update для одного пользователя 123 и изменить значения в полях field11 (field12 ...)
да сразу измени пароль админа через иньекцию...зачем хеш админа добывать, потом его расшифровывать...а ведь могут и не сбрутить же..тогда как похекать сайт? Улавливаешь мысль насчет апдейта? хоть подумайте перед тем как всякий бред постить...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ