HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайт/сервер на apach, что можно сделать?
  #1  
Старый 09.03.2007, 19:09
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию Сайт/сервер на apach, что можно сделать?

Есть один сайтец на Apache Tomcat/5.5.17
Хочю в обще дефейснуть, но ни одной уезвимости незнаю на апаче, админки на сайте нету (пробовал admin.php, не нашел,)
щя юзну ещё гугл хак метод, для оприделения все таки есть админка или нет.
Так какие есть уезвимости в апапче? реал дефеснуть.
 
Ответить с цитированием

  #2  
Старый 09.03.2007, 19:23
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Цитата:
Хочю в обще дефейснуть, но ни одной уезвимости незнаю на апаче
Можно и без баги от апача обойтись, не обезательно через апач ломать! Ты посматри скрипты на прочность(инклуд и т.д). . .

Последний раз редактировалось KPOT_f!nd; 09.03.2007 в 19:27..
 
Ответить с цитированием

  #3  
Старый 09.03.2007, 19:25
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
Можно и без баги от апача обойтись! Ты посматри скрипты на багИ(инклуд и т.д). . .
Тут феньа такая, страницы идут без расширения,
а инклудин это трудновато будет.
Щяс фак почитываю по xss, но я думаю что теряю время на него, т.к. мне нафиг печенья не нужны! (куки).
 
Ответить с цитированием

  #4  
Старый 09.03.2007, 19:37
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

Ты сканил на сервисы, может там сендмайл дрявый. Попробуй ftp (пасс - методом научного втыка).
 
Ответить с цитированием

  #5  
Старый 09.03.2007, 19:38
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

2 Sandjuro
ты про дом2 ?)))

http://dom2.ru/;
http://www.securitylab.ru/vulnerability/292054.php
__________________

Последний раз редактировалось +toxa+; 09.03.2007 в 19:44..
 
Ответить с цитированием

  #6  
Старый 09.03.2007, 19:53
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

+toxa+
А как этой дырой воспользоватся? если можеш то пм-ни пожалуйсто!

я как понял я должен на 4 мега ввести в адресную строку лубую фигну, а потом что? я же дефуйснуть не смогу как я понял

Последний раз редактировалось Koller; 09.03.2007 в 22:45..
 
Ответить с цитированием

  #7  
Старый 09.03.2007, 20:19
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Sandjuro  
+toxa+
А как этой дырой воспользоватся? если можеш то пм-ни пожалуйсто!
Если бы я знал я бы сам всё давно сделал...

там ясно написано
Цитата:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
подумай головой немного=\
__________________
 
Ответить с цитированием

  #8  
Старый 09.03.2007, 20:32
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Цитата:
я как понял я должен на 4 мега ввести в адресную строку лубую фигну
Цитата:
более 4,095 байт
хых)
 
Ответить с цитированием

  #9  
Старый 09.03.2007, 20:32
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

Ну понятно, значить воспользвватся не получится
буду дальше думать
 
Ответить с цитированием

  #10  
Старый 12.03.2007, 02:45
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Цитата:
Сообщение от Sandjuro  
админки на сайте нету (пробовал admin.php, не нашел,)
Гы, а если вот такой код :
PHP код:
<?php
if($admin) {
//функции админа
} else {
include(
'../error404.php'); //Где ерор 404 уже в .htaccess указывается как ориг.еррор
}
))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Анеки=) porter Болталка 25 25.11.2006 21:10
Из жизни первобытных программистов tclover Болталка 3 12.08.2006 11:55
Пиянство mifan Болталка 18 03.09.2004 12:36
Что можно сделать с ip адресом iRedX Skype, IRC, ICQ, Jabber и другие IM 1 01.04.2003 21:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.