News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Divers
»
Hacking
»
Utiliser master..xp_cmdshell
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages: [
1
]
Imprimer
Auteur
Fil de discussion: Utiliser master..xp_cmdshell (Lu 8576 fois)
Mic32768
Profil challenge
Classement : 1035/55005
Membre Junior
Hors ligne
Messages: 67
Utiliser master..xp_cmdshell
«
le:
09 Novembre 2006 à 09:14:01 »
Hello
J'ai trouvé un site avec une faille d'injection sql exploitable(en ASP, avec OBDC machin...) et je cherche un moyen d'avoir accès à un shell ainsi qu'à la sortie qu'il renvoie. J'ai trouvé ce document qui semble vouloir expliquer comment:
http://net-square.com/papers/one_way/one_way.html
mais je comprends pas trop.
Ils disent de copier le fichier de la ligne de commande(cmd.exe)(section 3.0.3) dans un endroit accessible à partir d'un browser (exemple
www.site.com/repertoireaccessible/cmd.exe
) dans le répertoire du serveur web en envoyant ca: EXEC master..xp_cmdshell 'copy c:\winnt\system32\cmd.exe c:\inetpub\repertoireaccessible\'
Mais je n'ai aucune idée de l'arborescence de leur serveur donc comment faire pour copier le fichier dans un dossier accessible sans le faire à l'aveuglette?
En tout cas, de l'aide serait vachement appréciée parce que je ne trouve aucune autre doc précise sur ça.
Journalisée
offw0rld
Profil challenge
Classement : 126/55005
Membre Complet
Hors ligne
Messages: 127
Utiliser master..xp_cmdshell
«
#1 le:
09 Novembre 2006 à 11:36:48 »
lol
Journalisée
Nebelmann
Profil challenge
Classement : 470/55005
Membre Héroïque
Hors ligne
Messages: 1357
Utiliser master..xp_cmdshell
«
#2 le:
09 Novembre 2006 à 13:25:29 »
Essaye de regarder le chemin par défaut du répertoire www des serveurs IIS ?
Journalisée
-- Nebelmann -- Registered linux user
#429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
shiroko
Profil challenge
Classement : 12284/55005
Membre Complet
Hors ligne
Messages: 115
Utiliser master..xp_cmdshell
«
#3 le:
09 Novembre 2006 à 18:23:41 »
Désolé, je ne viens pas poster de réponse, tout simplement car quand je ne sais pas, je ne post pas comme un con pour augmenter mon nombre de message ...
Donc, je vais surement me faire engeuller mais temps-pi ... offworld la prochaine fois, ce genre te chose, tu le gardes pour toi, ont est pas sur IRC ni sur MSN c'est un forum. Et le but d'un forum c'est d'aider les autres, pas en écrivant un "lol" alors qu'une personne cherche de l'aide ... Tu as beau être le n°53 de NC, çà ne change rien, si tu posts, c'est soit pour faire évoluer le forum, soit le membres qui a un souci
Donc voila, désolé d'avoir contribué a une certaine polution, mais je pense que cela était necessaire .
offworld, ne prend pas çà comme une attaque, mais plutot comme une mise au point, chose qui est TOUJOURS bénéfique, j'ai rien contre toi, mais là c'était assez "grave" quand même. Sur ceux, et bien bonne soirée
PS : Désolé pour les "fote dortograf" xD
Journalisée
Nebelmann
Profil challenge
Classement : 470/55005
Membre Héroïque
Hors ligne
Messages: 1357
Utiliser master..xp_cmdshell
«
#4 le:
09 Novembre 2006 à 18:37:31 »
Il est modo lui ou quoi ?
Journalisée
-- Nebelmann -- Registered linux user
#429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
zours
Profil challenge
Classement : 555/55005
Membre Héroïque
Hors ligne
Messages: 811
Utiliser master..xp_cmdshell
«
#5 le:
09 Novembre 2006 à 23:43:07 »
... Ca m'embête un peu de répondre parce que moi aussi ça va faire un post limite inutile (comment ça c'est pas le premier ?).
Shiroko, t'es bien gentil, mais faudrait peut-être arrêter de te la jouer un peu, parfois. Non, dans un forum, tu feras pas 100% de posts utiles. Prend par exemple les posts de remerciement, etc. C'est pas réellement utile. C'est pas pour autant qu'on n'en met pas.
Enfin, bref, évite de critiquer, parce que toi aussi ça t'arrive (un que j'ai en tête, par exemple, c'est un post où tu dis que les injections SQL te prennent la tête. Utilité néant également).
Un peu de tolérance, merci, pas la peine de jouer les righteous cowboys.
Journalisée
Mic32768
Profil challenge
Classement : 1035/55005
Membre Junior
Hors ligne
Messages: 67
Utiliser master..xp_cmdshell
«
#6 le:
10 Novembre 2006 à 00:05:32 »
Lol, on dirait bien que ce topic est devenu une petite "engueulade"
Mais bon c'Est pas grave, je vais installer IIS moi-même et regarder tout ça.
Journalisée
Mic32768
Profil challenge
Classement : 1035/55005
Membre Junior
Hors ligne
Messages: 67
Utiliser master..xp_cmdshell
«
#7 le:
10 Novembre 2006 à 00:46:05 »
Ça doit être ça, mais il me semble qu'il y a un autre dossier à l'intérieur de www? Genre:
C:\Inetpub\www\NomDuSite\index.html
Touka je regarde ça en fin de semaine
PS:Au fait Zours, es-tu français? Habituellement, il y a pratiquement personne à cette heure.
Journalisée
Folcan
Profil challenge
Classement : 510/55005
Membre Héroïque
Hors ligne
Messages: 1520
Utiliser master..xp_cmdshell
«
#8 le:
10 Novembre 2006 à 20:13:11 »
[mode hors sujet agacé]
+1 shiroko, meme si un peu brutal et mal formulé, je suis de ton avis, et offworld n'est pas le seul, je pense que certains se reconnaitrerons, et ca devient franchement lourd de lire des tonnes de conneries et de parlote à la mode IRC, avant de tomber sur la suite du problème en question.
Alors soite offworld, tu t'es gaussé en lisant le message, mais soit tu le garde dans ta tete, soit tu argumente un peu plus...
Moi je le dit, ca me derange. Voila.
Sur ce, ++
[/mode hors sujet agacé]
Journalisée
-=[FoLc@N]=-
Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
alph1
Profil challenge
Classement : 57/55005
Membre Complet
Hors ligne
Messages: 178
Utiliser master..xp_cmdshell
«
#9 le:
10 Novembre 2006 à 22:17:21 »
pour répondre à la question de mic31768, tu n'as pas forcément besoin d'installer IIS. Essaie d'utiliser ta commande EXEC ...master..xp pour visualiser ton arborescence avec un 'dir c:\inetpub' pour commencer...
Je pense que tu ne pourras pas au final placer l'executable cmd.exe dans n'importe quel répertoire du site. Il faut que tu trouves un répertoire qui a été configuré (au niveau du serveur) pour executer les scripts comme par exemple /iisscripts/ ou des noms du même genre.
Journalisée
Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
Mic32768
Profil challenge
Classement : 1035/55005
Membre Junior
Hors ligne
Messages: 67
Utiliser master..xp_cmdshell
«
#10 le:
11 Novembre 2006 à 00:27:42 »
Merci alph1, mais dans ce cas, comment fait-on pour voir le résultat de cette commande
Car lorsque je la place dans l'url, je suppose qu'elle a été exécutée puisque la page résultante ne comporte pas d'erreur de base de données.
Dans le fond, il me manque juste à savoir comment voir la sortie de cette commande et si ça fonctionne, et bien c'est pratiquement gagné
Merci pour l'aide!
Journalisée
zours
Profil challenge
Classement : 555/55005
Membre Héroïque
Hors ligne
Messages: 811
Utiliser master..xp_cmdshell
«
#11 le:
11 Novembre 2006 à 01:14:06 »
Bon, après discussion avec quelques personnes intelligentes sur IRC, je reviens sur mon opinion, et décide que je n'aide pas quelqu'un à s'infiltrer quelque part pour faire potentiellement n'importe quoi.
Je n'avais pas fait attention quand j'avais lu ce topic la première fois.
Je laisse mon post précédent qui n'a rien à voir avec la réponse, et pour résumer ce que j'en pense à présent, je vais quoter un anonyme sans même lui avoir demandé son avis parce que je suis méchant.
Les réactions au premier post n'ont pas lieu d'être, mis à part le lol qui voulait tout dire.
Journalisée
alph1
Profil challenge
Classement : 57/55005
Membre Complet
Hors ligne
Messages: 178
Utiliser master..xp_cmdshell
«
#12 le:
11 Novembre 2006 à 13:29:24 »
Il faut rediriger la sortie de la commande DIR vers un fichier sur une page du site qui est accessible.
EX.: 'dir c:\inetpub > c:\inetpub\wwwroot\visu.txt
Journalisée
Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
offw0rld
Profil challenge
Classement : 126/55005
Membre Complet
Hors ligne
Messages: 127
Utiliser master..xp_cmdshell
«
#13 le:
12 Novembre 2006 à 10:55:42 »
Bon pour les deux, trois personnes qui s'insurge que j'ai pu marquer 'lol' sans plus d'explications, je vais l'expliquer dans ce post.
**No Sms** -je le seul, a part zours qui l'a vu ensuite, que mic32768 demande comment pirater un site.
Est-ce que ça justifier un 'lol'? < Pour ma part ça m'a fait sourir.
Est-ce que ça justifier une suite de réponse d'aide? < Demandez l'avis au webmaster qui viendra de se faire defacer son site.
Journalisée
Pages: [
1
]
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...