ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Требуется помощь
  #1  
Старый 26.11.2007, 16:04
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме:
37581

Репутация: 15
По умолчанию Требуется помощь

Есть сайт dezinfo.net
Нашел инъект, раскрутил на админский пасс. Но вот не задача, админка у них не работает (можете проверить dezinfo.net/administrator/). Куда еще копать??? Мне нужно из статьи убрать фото, пренадлежащее заказчику.
 

  #2  
Старый 26.11.2007, 16:09
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

http://dezinfo.net/login.php - а если зайти под логином админа с этой странички думаешь удалить фото нельзя которое ты хочешь )
 

  #3  
Старый 26.11.2007, 16:09
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

http://dezinfo.net/tests/test_go.php?test_id=10&step=0
 

  #4  
Старый 26.11.2007, 16:11
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме:
37581

Репутация: 15
По умолчанию

> http://dezinfo.net/login.php - а если зайти под логином админа с этой странички думаешь удалить фото нельзя которое ты хочешь )

На сколько я изучил сайт, залогинившись под админом - нет. Не дает.
> http://dezinfo.net/tests/test_go.php?test_id=10&step=0

Дыра именно тут.
 

  #5  
Старый 26.11.2007, 16:56
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

попробуй под админским акком зайти по ftp или ssh. У меня иногда прокатывало =)
 

  #6  
Старый 26.11.2007, 17:15
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме:
37581

Репутация: 15
По умолчанию

К сожалению не прокатывает ни то, ни другое..
 

  #7  
Старый 26.11.2007, 17:21
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Пробуй залить через скуль шелл или вытянуть акк админа из mysql.user или почитать файлы (сорри если советы бесполезны ибо баг покрутить времени нет) Так же можешь попробовать гидрой сбрутить пассы от тех же ftp и ssh но палевно получиться.
 

  #8  
Старый 26.11.2007, 17:26
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме:
37581

Репутация: 15
По умолчанию

Пробуй залить через скуль шелл или вытянуть акк админа из mysql.user или почитать файлы (сорри если советы бесполезны ибо баг покрутить времени нет) Так же можешь попробовать гидрой сбрутить пассы от тех же ftp и ssh но палевно получиться.
Там стоит MySQL 4
Можешь дать ссылку на статью по твоим советам???
 

  #9  
Старый 26.11.2007, 17:33
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Всю необходимую инфу ты найдешь поиском по этому форуму. Ищи SQL injection (найдешь отличные статьи) да и по гидре думаю то же что-нибудь будет.
 

  #10  
Старый 26.11.2007, 19:18
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме:
37581

Репутация: 15
По умолчанию

Еще вопрос:
site.ru/?cat=1%20union%20select%201,LOAD_FILE('/etc/passwd'))/*
Выкидывает с ошибкой
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /usr/local/psa/home/vhosts/flyfishing.spb.su/httpdocs/index.php on line 201




Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /usr/local/psa/home/vhosts/flyfishing.spb.su/httpdocs/cat.php on line 8

Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /usr/local/psa/home/vhosts/flyfishing.spb.su/httpdocs/cat.php on line 23

Но запрос вида
site.ru/?cat=1%20union%20select%201,LOAD_FILE(char(39,47,1 01,116,99,47,112,97,115,115,119,100,39))/*
Ошибок не выдает, но и файл не показывает. Я где то ошибаюсь, или файл нельзя прочесть?

Последний раз редактировалось Holokost; 26.11.2007 в 19:20..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ