HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19781  
Старый 02.03.2012, 22:44
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
мм.. точно, не на одном, блин, как тогда узнать полный путь?
я кроче попытался загрузить
etc/passwd
мне выдало такое
at:x:25:25:Batch jobs daemon:/var/spool/atjobs:/bi...
я так понимаю там должно быть продолжение?, потом мне посоветовали посмотреть через конфинг апача
/etc/apache2/httpd.conf
выдал такое
230a23202f6574632f617061636865322f68747470642e636f 6e66200a230a23205468697320697320746865206d61696e20 2e2e2e
можно ли както от етого добится инфы о полном пути?
может быть получится узнать полный путь, но полный путь до чего? может это отдельный серв для базы, и там нету http сервера, может там нету интерпретатора php, или сайтов нету.. зачем тебе голый серв? посмотри к какому хосту подключен твой юзер mysql, и поищи сайты на этом ip (bing.com)
 
Ответить с цитированием

  #19782  
Старый 02.03.2012, 23:28
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
может быть получится узнать полный путь, но полный путь до чего?
Полгый путь к файлам для заливки шелла, так как етим можно вопользоватся?

Цитата:
Сообщение от Ereee  
Ereee said:
Сайт в личку кидай.
кинул
 
Ответить с цитированием

  #19783  
Старый 02.03.2012, 23:38
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Полгый путь к файлам для заливки шелла, так как етим можно вопользоватся?
кинул
qaz, рекомендую читать книги по web, чтобы представить как работают службы, протоколы и прочее.

я же обяснил, если там не будет http servera то "путь к файлам" который вы имеете ввиду папки под веб (Public docs) такого существовать не будет. то есть через браузер открыть залитый шелл невозможно будет
 
Ответить с цитированием

  #19784  
Старый 02.03.2012, 23:42
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
qaz
, рекомендую читать книги по web, чтобы представить как работают службы, протоколы и прочее.
я же обяснил, если там не будет http servera то "путь к файлам" который вы имеете ввиду папки под веб (Public docs) такого существовать не будет. то есть через браузер открыть залитый шелл невозможно будет
я согласен, подскажите с чего лутше начать изучать ети службы и тп. так как особого поняти не имею как даже их в гугле обозвать
 
Ответить с цитированием

  #19785  
Старый 02.03.2012, 23:47
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
я согласен, подскажите с чего лутше начать изучать ети службы и тп. так как особого поняти не имею как даже их в гугле обозвать
да хоть с этой книги

Цитата:
Сообщение от None  
Книга: Web-протоколы. Теория и практика
Автор: Б. Кришнамурти, Дж. Рексфорд
и еще не повредит тебе книга от фленова "Linux Глазами хакера", наверное его самая нормальная работа

+ найди сам книжку по LAMP на любителя
 
Ответить с цитированием

  #19786  
Старый 03.03.2012, 01:26
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

есть фильтр от инклуда такой

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]...

[/
COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/\.+\//'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$include[/COLOR][COLOR="#007700"]);

...

[/
COLOR][/COLOR
на виндовсе все понятно там слешы в другую сторону, можно как то на линксе выйти из за пределы папки чтобы провести инклуд ?
 
Ответить с цитированием

  #19787  
Старый 03.03.2012, 01:51
Unknown
Guest
Сообщений: n/a
Провел на форуме:
54576

Репутация: 8
По умолчанию

Цитата:
Сообщение от trololoman96  
trololoman96 said:
есть фильтр от инклуда такой
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]...

[/
COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/\.+\//'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$include[/COLOR][COLOR="#007700"]);

...

[/
COLOR][/COLOR
на виндовсе все понятно там слешы в другую сторону, можно как то на линксе выйти из за пределы папки чтобы провести инклуд ?
нет.
 
Ответить с цитированием

  #19788  
Старый 03.03.2012, 13:00
bodrich
Guest
Сообщений: n/a
Провел на форуме:
5709

Репутация: 0
По умолчанию

Есть инъекция на сайте, file_priv = Y, mg = off. Нашел папку с правами на запись.

Вот так:

Цитата:
Сообщение от None  
http://site.ru/s.php?pid=25171-11111.1'))+union+select+1,2,3,4,5,6,7,8,9,10,11,12 ,13+from+mysql.user+into+outfile+'/tmp/test.php'--+
Вот так работает, а вот так нет

Цитата:
Сообщение от None  
http://site.ru/s.php?pid=25171-11111.1'))+union+select+1,'',3,4,5,6,7,8,9,10,11,1 2,13+from+mysql.user+into+outfile+'/tmp/test.php'--+
В чем может быть проблема ?
 
Ответить с цитированием

  #19789  
Старый 03.03.2012, 13:05
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

trololoman96

Хм, если код такого вида

$include = preg_replace('/\.+\//', '', $include);

include($include);

то ничего не сделать, но ты запостил preg_replace('/\.+\//', '', $include);

если код такого вида

preg_replace('/\.+\//', '', $include);

include($include);

то фильтрация работать не будет, точнее функция работать, но переменную не меняет, возвращает отфильтрованный результат, с которым по идее надо работать.
 
Ответить с цитированием

  #19790  
Старый 03.03.2012, 13:13
Unknown
Guest
Сообщений: n/a
Провел на форуме:
54576

Репутация: 8
По умолчанию

Цитата:
Сообщение от bodrich  
bodrich said:
Есть инъекция на сайте, file_priv = Y, mg = off. Нашел папку с правами на запись.
Вот так:
Вот так работает, а вот так нет
В чем может быть проблема ?
Проблема может быть в одинарных кавычках.



Переведите в hex.

/tmp надеюсь не та папка с правами на запись, которую вы нашли. Сервер вам не позволит оттуда запускать скрипты.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ