Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    тщательно изучи БД на наличие таблиц с паролями. Если таковые есть, то отметь вероятные пароли ssh-юзеров(примерный список ssh-юзеров в /etc/passwd, идентификаторы от 1000). Попробуй к ssh пароли от самой БД
     
    #8601 bons, 26 Aug 2009
    Last edited: 26 Aug 2009
    1 person likes this.
  2. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Ну тогда смотри /etc/passwd///*бывают* случаи когда у мускуля стоит доступ к ssh ///Я сам если чесна не встречал..но где то на форуме чел именно писал о таком случае.
    Вот нашёл
    http://forum.antichat.ru/showthread.php?t=111913
    Больше вариантов я не вижу..разве в что в надежде подставлять пароли из бд к ссш..
     
    #8602 DimOnOID, 26 Aug 2009
    Last edited: 26 Aug 2009
  3. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Там Винда похоже
    Так как SSH не запрашивает логин когда коннектись к этому ИП
    Но и удалёнка тоже молчит.
     
    #8603 Byrger, 26 Aug 2009
    Last edited: 26 Aug 2009
  4. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    123
    Likes Received:
    6
    Reputations:
    6
    2 Byrger
    А что ты сам хочешь от сервака? Какая цель конечная?

    Вариант - читать файлы в таблицу и просматривая их двигаться дальше
    Рутовский пас пробуй с логином Administrator (если винда) к имеющимся сервисам - FTP, RDP etc
     
  5. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Надо слить файлы оттуда
    Просканих xSpider`ом открыто 3 покта
    2 это 2 для этого ПО
    1 это MySQL

    Может можно как-то просмотреть где находятся файлы...и слить?
     
  6. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Да если есьт шелл на http серваке, ставь проксю его, FreeCap на удалённый менеджер mYSQL
    Думаю юзера и пасс знаешь.
    Если знаешь то впустит.
     
  7. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    есть сайт, на котором лично я ничего не нашел, ни одной дырочки. Но на том же ИП крутиться еще более 200 сайтов. Как просканить эти сайты на уязвимости автоматически,ибо вручную не хватит и всей жизни.
     
  8. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Вручную парниш :)
    Рандомом выбери и посмотри.
    Или же смотри на античате в скулях или инклюдах.
     
  9. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Говорил с суппортом одного хостинга, он говорит, что в современных хостах все акки изолированны друг от друга, что взлом через смежные сайты невозможен. Правда это или гон?
     
  10. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Как пафосно то :) реклама не более. Всё зависит от хостера... Что значит "в современных хостах"? :) Он тебе описал скорее не "современные хосты", а то как должно быть у нормального хостера... а дебилы, как были, так и будут, хоть у "современных", хоть у "старомодных" хостеров...
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Правда конечно. Что ты
     
    1 person likes this.
  12. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    очень прошу помочь раскрутить скулю: http://www.poraduy.ru/catalog/?id=99'
     
  13. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    http://www.poraduy.ru/catalog/?id=-99+union+select+group_concat(column_name+separator+0x0a)+from+information_schema.columns+where+table_name=0x70687062625f61636c5f7573657273
     
    1 person likes this.
  14. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Сделал запрос в ту маштнку такого вида
    Мне выдался passwd как с помошью него можно на сервер залезть?

    Пытался через Pytty подключится но сказал типо сервер недоступен...даже не спросил логин
     
  15. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Может сразу шелл?
    Одно дело помочь ответив на вопрос, другое просить взломать за тебя.
    Тема не для просьб о взломе - для этого есть специальный раздел.
     
    1 person likes this.
  16. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    думаю ни как , тебе нужен не passwd а shadow файл , но shadow файл тебе не открыть , так как у него права тока руута
     
    _________________________
  17. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
     
  18. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    ну я не сказал про владельца сайта, а просто сказал ему что он ищет пассы не в том файле , и скажи пожалуйста Pashkela что же за пассы там хранятся :)
     
    _________________________
  19. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Да не смог открыть, а что можно попробовать сделать?
    Просто очень нужно слить пару файлов.
     
  20. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605

    ну раз у тебя пашет load_file то не пробовал проверить file_priv и лить шелл через into outfile?
     
    _________________________
Thread Status:
Not open for further replies.