ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6631  
Старый 12.04.2009, 11:49
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

У меня такой вопрос а можно через phpMyAdmin залить шел с правими root! А то шел тоит токо читаю папки сайта! пробовал поднять права не получается. А нужно узнать пароли на мыло все юзеров
 

  #6632  
Старый 12.04.2009, 11:49
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Byrger
попробуй
site.ru/news.php?id=1+and+1=2+union+select+1,2--
 

  #6633  
Старый 12.04.2009, 11:50
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от Iceangel_  
2 Byrger
попробуй
site.ru/news.php?id=1+and+1=2+union+select+1,2--

ДЕРЖИ КУЧУ ++++
 

  #6634  
Старый 12.04.2009, 11:54
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Цитата:
Сообщение от massovka  
У меня такой вопрос а можно через phpMyAdmin залить шел с правими root! А то шел тоит токо читаю папки сайта! пробовал поднять права не получается. А нужно узнать пароли на мыло все юзеров
root мускуля и root ОС - это не одно и тоже, так что нельзя. Бинди порт, ищи сплойт, рутай.
 

  #6635  
Старый 12.04.2009, 11:58
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от laedafess  
root мускуля и root ОС - это не одно и тоже, так что нельзя. Бинди порт, ищи сплойт, рутай.
сплоит юзал ничего не помогло там стоит FreeBSD 6.2-RELEASE
есть один сплоит http://milw0rm.com но не подходит! А очень нужно почту админа почитать
 

  #6636  
Старый 12.04.2009, 13:18
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

У меня нод32 всё время ругается на ИП
89.111.176.83 по порту 21

PHP код:
12.04.2009 12:31:52    Обнаружена атака Reverse TCP Desynchronization    89.111.176.83:21    192.168.0.100:4456    TCP 
Подскажите что он пытается сделать на 21 порту
И что это за порт?

Причём локальные порты меняются...
4456
4795
1746
2282
Тип атаки 1 и тот-же
В чём уязвимость моей машины?

Последний раз редактировалось Byrger; 12.04.2009 в 13:20..
 

  #6637  
Старый 12.04.2009, 13:27
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

21 - FTP
 

  #6638  
Старый 12.04.2009, 14:01
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Если залил шелл в картинке, то как им управлять?
Ну вроде как шелл загркузается аж нод заорал...
Но как его откруть для работы?
 

  #6639  
Старый 12.04.2009, 14:07
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Куда залил, зачем залил, причем тут NOD32???

Шелл в картинке можно инклудить только если нашел LFI, просто так посмотреть картинку с шеллом в браузере ничего не даст
 

  #6640  
Старый 12.04.2009, 14:10
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Byrger
если ты залил просто шелл в картинке(расширение .jpg и подобные...)?
то для его работоспособности нужно, либо инклудить файл в другом скрипте, либо в папке с залитой картинкой создать файл .htaccess, со следующим содержанием:

PHP код:
<Files "имя_файла.jpg"
RemoveHandler .jpg
AddType application
/x-httpd-php .jpg
</Files
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ