• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Sqlmap

Youmi

New member
22.02.2019
3
0
BIT
0
Всем привет. Имеем какой-тосайт.ru. Уязвим к sql инъекциям. Вопрос, как залить Шелл? Хочу устанавливать свои программки на сервер.
Current User is DBA: False :(
Прошу совет, в каком направлении копать
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Если нет прав на запись, то никак. увы. Копать в сторону добычи логинов для входа в админку, и потом уже там совершать действия. В 21 веке, соотношение сервера с SQL иньекцией и возможность залить шелл = примерно 1:1000000 , могу ошибаться конечно, коллеги поправят если что :)

Взаимодействие в сайтом может быть через разные админ панели, если таковые имеются, если эта панель привязана как вебморда, то с большей долей вероятности, пароль и логин будет содержаться в базе данных. Если панели нет, то и логина от нее не будет админского.
 
  • Нравится
Реакции: Youmi

Youmi

New member
22.02.2019
3
0
BIT
0
Спасибо за ответ)
Если ли способ повышения привилегий? Или на какие уязвимости стоит обратить внимание, чтобы можно было все таки залить Шелл? Не обязательно на этот конкретный сайт. Уязвимость с upload-ом тоже сейчас не пролазит? Типа картинку на аватарку залить
Копать в сторону добычи логинов для входа в админку
Админка имеется ввиду phpadmin? Или искать логин и пароль админа сайта во взломанных базах? Или /etc/password ?
Я новичок в ИБ) вопросов много)
Как я понял, все перечисленные мною админки стоит проверять? А что на счёт того, чтобы прорваться на сайт через открытые порты сервера? Стоит оно того?
 

InetTester

Green Team
21.10.2018
308
43
BIT
0
Если нет прав на запись, то никак. увы. Копать в сторону добычи логинов для входа в админку, и потом уже там совершать действия. В 21 веке, соотношение сервера с SQL иньекцией и возможность залить шелл = примерно 1:1000000 , могу ошибаться конечно, коллеги поправят если что :)

Взаимодействие в сайтом может быть через разные админ панели, если таковые имеются, если эта панель привязана как вебморда, то с большей долей вероятности, пароль и логин будет содержаться в базе данных. Если панели нет, то и логина от нее не будет админского.

Часто права есть только в директории tmp, чего может быть достаточно в некоторых случаях.
 

Siriak

One Level
26.08.2018
8
3
BIT
0
phpmyadmin это доступ к базе данных сайта, а админка это доступ в основном к веб панели(управление сайтом)
Что-бы залить шелл нужно искать эксплоит под уязвимый сайт или ковыряться самому и искать upload формы в админке. (это если нету прав)
А вообще что-бы поставить свои "программки" юзайте дедики(dedicated server) и не парте себе мозг)) но это уже совсем другая история...
 

Youmi

New member
22.02.2019
3
0
BIT
0
phpmyadmin это доступ к базе данных сайта, а админка это доступ в основном к веб панели(управление сайтом)
Что-бы залить шелл нужно искать эксплоит под уязвимый сайт или ковыряться самому и искать upload формы в админке. (это если нету прав)
А вообще что-бы поставить свои "программки" юзайте дедики(dedicated server) и не парте себе мозг)) но это уже совсем другая история...
По ходу я не разобрался в терминологии :( я считал что сервер на котором стоит сайт и есть "дедик" :)

Стоит ли пытаться взламывать дедики? Ведь таких каких как я много, и все ломают их одинаково. Дедик может быть отжат.

Посоветуйте, где поискать инфу по этому вопросу :) Гугл не впечатлил ответами :(
 

Siriak

One Level
26.08.2018
8
3
BIT
0
По ходу я не разобрался в терминологии :( я считал что сервер на котором стоит сайт и есть "дедик" :)

Стоит ли пытаться взламывать дедики? Ведь таких каких как я много, и все ломают их одинаково. Дедик может быть отжат.

Посоветуйте, где поискать инфу по этому вопросу :) Гугл не впечатлил ответами :(
В основном их брутят, инфы море. Покупаешь тот же дедик, ставишь брут, базы логин и пасс, выбираешь диапазоны и вперед))) За актуальностью не слежу, так что ищите в гугле.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!