[Задай Вопрос - Получи Ответ]

Discussion in 'Веб-уязвимости' started by Rombl4, 17 Nov 2008.

  1. Johnydriver

    Johnydriver New Member

    Joined:
    9 May 2015
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Как угнать домены в зоне .com
    например в зоне ру как через стил домен, но нужно в зоне .com
     
  2. pw0ned

    pw0ned Member

    Joined:
    8 Jan 2016
    Messages:
    118
    Likes Received:
    48
    Reputations:
    14
    Как вариант палить домены без ДНСа под хост который нужен.
     
  3. Donyan

    Donyan New Member

    Joined:
    7 Apr 2016
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Друзья, есть слепая скуля, time-based, у юзера есть привилегии: file, insert,update,delete,create,drop etc... Что можно сделать? Я так понимаю, т.к есть привилегия file,то есть возможность залить шел? Кто-то поможет осуществить?
     
  4. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Можете Писать,удалять, изменять данные в ДБ, так же работать с файлами.
     
  5. Donyan

    Donyan New Member

    Joined:
    7 Apr 2016
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Это я понимаю, но вот найти директорию под залив не получается )
     
  6. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    SQLmap попробуй
     
  7. Donyan

    Donyan New Member

    Joined:
    7 Apr 2016
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Пытаюсь прочитать /etc/passwd, начинает показывать что-то в хексе. => Существует путь /etc/passwd, но куда заливать то? )
     
  8. Johnydriver

    Johnydriver New Member

    Joined:
    9 May 2015
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    ну вроде стил домен так-же работал.
    А как это можно сделать, я бы написал шаб для зенки, то как чекать не знаю :)
     
  9. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    phpinfo, config, ошибки различные. стандарные пути
     
  10. Donyan

    Donyan New Member

    Joined:
    7 Apr 2016
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Можешь помочь/попробовать залить, дам вектор под хайд, а то вечер сижу, и без результатов )
    Или другие желающие найдутся? )
     
    #630 Donyan, 7 Sep 2016
    Last edited: 7 Sep 2016
  11. kusbaz

    kusbaz New Member

    Joined:
    27 Aug 2016
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    скинул
     
  12. labanec

    labanec New Member

    Joined:
    24 Aug 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Не подскажете, как заглянуть внутрь нагрузки? К примеру тут 0x7176787671 похоже на шеснадцатиричный код, но декодировать в текст не могу. Нагрузка сгенерирована при помощи sqlmap.
    id=242' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7176787671,0x7775534e73797142664f636876556e7774774d7a616b73746d567763725754774a715966786d5642,0x716a6b6a71),NULL-- pKKs
     
  13. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Hex to string
     
  14. labanec

    labanec New Member

    Joined:
    24 Aug 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Пробовал, но вразумительного текста не увидел. Так и не понял, что же sqlmap в инекции скармливает базе. К примеру самый длинный хекс из приведенного мною запроса при конверсии выдает wuSNsyqBfOchvUnwtwMzakstmVwcrWTwJqYfxmVB
     
  15. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    И что? Что по вашему должно было быть? Если я блядь сказал hex, значит так оно есть и нехуй ебать мозг другим своими блядскими догадками и предположениями. Уяснили все ?
     
    palec2006 likes this.
  16. labanec

    labanec New Member

    Joined:
    24 Aug 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Да ладно. Не надо так бурно реагировать.
     
  17. rico

    rico New Member

    Joined:
    8 Sep 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    строка ?search=" вызывает DatabaseException на сайте, как можно развить иньекцию?
    ?search="+and+1="1 успешно отрабатывает.
    если пишу ?search="+#, ?search="+--, ?search="+/* - не помогает, создается впечатление что комментарии не работают...

    update
    . Еще такая фича проходит "+and+(SELECT+"test")+or+1="1

    Подскажите пожалуйста :)
     
    #637 rico, 12 Sep 2016
    Last edited: 12 Sep 2016
  18. ufagatezakaz

    ufagatezakaz New Member

    Joined:
    18 Sep 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    залил шелл, помогите найти путь до шелла, за $$$
     
  19. powerOfthemind

    powerOfthemind New Member

    Joined:
    31 Jul 2015
    Messages:
    41
    Likes Received:
    4
    Reputations:
    1
    Откуда такая увереность тогда что он залился? Если ты путь найти не можеш. Какой движок стоит ?
     
  20. Vasiliy37

    Vasiliy37 New Member

    Joined:
    26 Aug 2016
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    как взломать пользователя вк?