HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20531  
Старый 29.04.2012, 13:22
heJiZzZ
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме:
19099

Репутация: 2
По умолчанию

Какие варианты залития шелла если можно редактировать ячейки бд?
 
Ответить с цитированием

  #20532  
Старый 29.04.2012, 14:21
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от RusPoker74  
RusPoker74 said:
Подскажите пожалуйста, как имея шелл на 1 сайте, узнать урлы всех сайтов сервака.
То есть есть доступ в другие папки (сайты), но по названиям не понятно, что это за адреса.
Варианты посмотреть файлы robots, htaccess, configuration, sitemap и найди myphpadmin не предлагать ) Это само собой..
Заранее огромное спасибо!
Рутануть сервак или домены на кирилице
 
Ответить с цитированием

  #20533  
Старый 29.04.2012, 14:44
RusPoker74
Guest
Сообщений: n/a
Провел на форуме:
1863

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
Рутануть сервак или домены на кирилице
А чуть поподробнее можно? )
 
Ответить с цитированием

  #20534  
Старый 29.04.2012, 20:53
shellers
Guest
Сообщений: n/a
Провел на форуме:
1133

Репутация: 0
По умолчанию

Ребят объясните непонятное, есть easymod в phpbb он криптует пасс через функцию crypt_ftp_pass

http://svn2.assembla.com/svn/evilmods/2.0/quickinstall/trunk/store/easymod/admin/em_includes/em_functions.php

И хранит его в бд, НО возникает вопрос, каким макаром тогда конектится скрипт должен быть чистый пасс гдето, нетакли? Как будет он декодировать его при подключении?
 
Ответить с цитированием

  #20535  
Старый 30.04.2012, 01:08
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от shellers  
shellers said:
Ребят объясните непонятное, есть easymod в phpbb он криптует пасс через функцию crypt_ftp_pass
http://svn2.assembla.com/svn/evilmods/2.0/quickinstall/trunk/store/easymod/admin/em_includes/em_functions.php
И хранит его в бд, НО возникает вопрос, каким макаром тогда конектится скрипт должен быть чистый пасс гдето, нетакли? Как будет он декодировать его при подключении?
Должна быть прописана гдето функция декриптовки и эта вункция декриптуя пасс присваевается переменной, которая в следствии и выполняет конект!
 
Ответить с цитированием

  #20536  
Старый 30.04.2012, 12:27
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

Несколько вопросов.

1) Как сделать так, чтобы фрейм был не только на индексе, но и на остальных разделах сайта? Например, обхватывал еще форум или админскую панель

2) Реально ли залить шелл в WP ( версия 3.3) с правами модератора, то есть в theme_editor не пускает. Остальное вроде все есть.
 
Ответить с цитированием

  #20537  
Старый 30.04.2012, 13:02
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от stan0009  
stan0009 said:
Несколько вопросов.
1) Как сделать так, чтобы фрейм был не только на индексе, но и на остальных разделах сайта? Например, обхватывал еще форум или админскую панель
2) Реально ли залить шелл в WP ( версия 3.3) с правами модератора, то есть в theme_editor не пускает. Остальное вроде все есть.
ответ на 1 вопрос: правь шаблон, если шаблон 1 на всех страницах где используется данный шаб будет твой фрейм.

на второй вопрос: думаю что нет, права админа нужны
 
Ответить с цитированием

  #20538  
Старый 30.04.2012, 15:38
Cock3r
Guest
Сообщений: n/a
Провел на форуме:
3318

Репутация: 0
По умолчанию

Подскажите, пожалуйста, дорк для поиска WP блогов.
 
Ответить с цитированием

  #20539  
Старый 30.04.2012, 15:43
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от Cock3r  
Cock3r said:
Подскажите, пожалуйста, дорк для поиска WP блогов.
"/wp-login.php"
 
Ответить с цитированием

  #20540  
Старый 30.04.2012, 15:45
Cock3r
Guest
Сообщений: n/a
Провел на форуме:
3318

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
"/wp-login.php"
сам-то пробовал вбивать?мусора много, такая же ситуация и с inurl:wp-content
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ