HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Mantis
  #1  
Старый 25.03.2007, 18:53
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
С нами: 10113668

Репутация: 0
По умолчанию Mantis

Народ такой вопрос.
Можно ли как ни будь в системе Mantis залить шелл или создать его каким либо запросом имея доступ к админке?
 
Ответить с цитированием

  #2  
Старый 25.03.2007, 18:57
P@NK
Новичок
Регистрация: 03.02.2007
Сообщений: 22
С нами: 10140571

Репутация: 11
По умолчанию

Посмотри на сайтах типа securitylab.ru уязвимости в этой системе...если нет публичных, то можешь попробовать найти чела который тебе продаст приватную или же заплатить за взлом...ну есть конечно вариант что самому поискать, но это уже смотря на твой уровень(а если ты задал этот вопрос, то не думаю что он у тебя на столько высок)
 
Ответить с цитированием

  #3  
Старый 25.03.2007, 21:22
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

P@NK, да вы товарищ оказывается наркоман =\
Он же написал всё понятно
Цитата:
Можно ли как ни будь в системе Mantis залить шелл или создать его каким либо запросом имея доступ к админке?
по сабжу. хз, не встричал этот движок. Поищи какой нить скрипт где можно заливать файлы
 
Ответить с цитированием

  #4  
Старый 25.03.2007, 22:35
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
С нами: 10113668

Репутация: 0
По умолчанию

Цитата:
Сообщение от Spyder  
P@NK, да вы товарищ оказывается наркоман =\
Он же написал всё понятно

по сабжу. хз, не встричал этот движок. Поищи какой нить скрипт где можно заливать файлы
Он льёт файлы но почемуто содержимое их конвертит в базу мускуля а не в какую либо директиву
 
Ответить с цитированием

  #5  
Старый 26.03.2007, 11:31
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

а в админке нельзя выполнять Sql запросы?
 
Ответить с цитированием

  #6  
Старый 26.03.2007, 11:55
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
С нами: 10113668

Репутация: 0
По умолчанию

Цитата:
Сообщение от Spyder  
а в админке нельзя выполнять Sql запросы?
Вроде нет!
Если хочеш помоч скачай себе её и поставь на локал хост глянь что за зверёныш, или дай мне свой номер аси в лс поговорим
 
Ответить с цитированием

  #7  
Старый 26.03.2007, 12:04
sni4ok
Участник форума
Регистрация: 04.11.2006
Сообщений: 150
С нами: 10271420

Репутация: 175
По умолчанию

Цитата:
Сообщение от fersa  
Вроде нет!
Если хочеш помоч скачай себе её и поставь на локал хост глянь что за зверёныш, или дай мне свой номер аси в лс поговорим
нихрена себе запросы
 
Ответить с цитированием

  #8  
Старый 26.03.2007, 12:12
P@NK
Новичок
Регистрация: 03.02.2007
Сообщений: 22
С нами: 10140571

Репутация: 11
По умолчанию

Цитата:
Сообщение от Spyder  
P@NK, да вы товарищ оказывается наркоман =/
Хм а я никогда обратного и не утверждал) употребляем
З.Ы.извените за оффтоп

Последний раз редактировалось P@NK; 26.03.2007 в 12:20..
 
Ответить с цитированием

  #9  
Старый 30.03.2007, 19:08
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
С нами: 10113668

Репутация: 0
По умолчанию

дя видимо нетю дырок в ней оч жаль
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.