HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6631  
Старый 12.04.2009, 11:49
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

У меня такой вопрос а можно через phpMyAdmin залить шел с правими root! А то шел тоит токо читаю папки сайта! пробовал поднять права не получается. А нужно узнать пароли на мыло все юзеров
 
Ответить с цитированием

  #6632  
Старый 12.04.2009, 11:49
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

2 Byrger
попробуй
site.ru/news.php?id=1+and+1=2+union+select+1,2--
 
Ответить с цитированием

  #6633  
Старый 12.04.2009, 11:50
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от Iceangel_  
2 Byrger
попробуй
site.ru/news.php?id=1+and+1=2+union+select+1,2--

ДЕРЖИ КУЧУ ++++
 
Ответить с цитированием

  #6634  
Старый 12.04.2009, 11:54
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
С нами: 9076508

Репутация: 169
По умолчанию

Цитата:
Сообщение от massovka  
У меня такой вопрос а можно через phpMyAdmin залить шел с правими root! А то шел тоит токо читаю папки сайта! пробовал поднять права не получается. А нужно узнать пароли на мыло все юзеров
root мускуля и root ОС - это не одно и тоже, так что нельзя. Бинди порт, ищи сплойт, рутай.
 
Ответить с цитированием

  #6635  
Старый 12.04.2009, 11:58
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от laedafess  
root мускуля и root ОС - это не одно и тоже, так что нельзя. Бинди порт, ищи сплойт, рутай.
сплоит юзал ничего не помогло там стоит FreeBSD 6.2-RELEASE
есть один сплоит http://milw0rm.com но не подходит! А очень нужно почту админа почитать
 
Ответить с цитированием

  #6636  
Старый 12.04.2009, 13:18
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

У меня нод32 всё время ругается на ИП
89.111.176.83 по порту 21

PHP код:
12.04.2009 12:31:52    Обнаружена атака Reverse TCP Desynchronization    89.111.176.83:21    192.168.0.100:4456    TCP 
Подскажите что он пытается сделать на 21 порту
И что это за порт?

Причём локальные порты меняются...
4456
4795
1746
2282
Тип атаки 1 и тот-же
В чём уязвимость моей машины?

Последний раз редактировалось Byrger; 12.04.2009 в 13:20..
 
Ответить с цитированием

  #6637  
Старый 12.04.2009, 13:27
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

21 - FTP
 
Ответить с цитированием

  #6638  
Старый 12.04.2009, 14:01
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Если залил шелл в картинке, то как им управлять?
Ну вроде как шелл загркузается аж нод заорал...
Но как его откруть для работы?
 
Ответить с цитированием

  #6639  
Старый 12.04.2009, 14:07
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Куда залил, зачем залил, причем тут NOD32???

Шелл в картинке можно инклудить только если нашел LFI, просто так посмотреть картинку с шеллом в браузере ничего не даст
 
Ответить с цитированием

  #6640  
Старый 12.04.2009, 14:10
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

2 Byrger
если ты залил просто шелл в картинке(расширение .jpg и подобные...)?
то для его работоспособности нужно, либо инклудить файл в другом скрипте, либо в папке с залитой картинкой создать файл .htaccess, со следующим содержанием:

PHP код:
<Files "имя_файла.jpg"
RemoveHandler .jpg
AddType application
/x-httpd-php .jpg
</Files
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.