HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #581  
Старый 22.09.2015, 14:25
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Всё, что мне удалось найти..

Код:
Code:
http://timer-odessa.net/1/
http://timer-odessa.net/0tg
http://timer-odessa.net/uploads/
Сначала думал что шелл, но нет..

Код:
Code:
http://www.timer-odessa.net/uploads/userpix/m.php
 
Ответить с цитированием

  #582  
Старый 22.09.2015, 16:20
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:

Всё, что мне удалось найти..
Код:
Code:
http://timer-odessa.net/1/
http://timer-odessa.net/0tg
http://timer-odessa.net/uploads/
Сначала думал что шелл, но нет..
Код:
Code:
http://www.timer-odessa.net/uploads/userpix/m.php
мб пригодится

http://timer-odessa.net/bak/
 
Ответить с цитированием

  #583  
Старый 22.09.2015, 20:02
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

http://www.mariin.ru/index.php?p=fo...*/limit/**/0,1),+1,+63),+FLOOR(RAND(0)*2)))/*

Помогите префикс узнать у этой таблицы
 
Ответить с цитированием

  #584  
Старый 23.09.2015, 16:11
__MVD
Guest
Сообщений: n/a
Провел на форуме:
1714

Репутация: 0
По умолчанию

всем привет. дошел до непонимания: есть SQL уязвимость, есть логин и пасс админа, однако доступ к админке спрятан за "403 Forbidden", а пользователь БД с правами "USAGE". подскажите, в какую сторону копать дальше, или это тупик?
 
Ответить с цитированием

  #585  
Старый 23.09.2015, 21:59
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от __MVD  
__MVD said:

всем привет. дошел до непонимания: есть SQL уязвимость, есть логин и пасс админа, однако доступ к админке спрятан за "403 Forbidden", а пользователь БД с правами "USAGE". подскажите, в какую сторону копать дальше, или это тупик?
Как вариант найти прокси из подсети админа и зайти в админку.
 
Ответить с цитированием

  #586  
Старый 24.09.2015, 17:03
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Народ, посоветуйте чего-нибудь. Есть скуля, есть уже прямой доступ к бд

Цитата:
Сообщение от None  
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MySQL connection id is 10990
Server version: 5.5.44-0ubuntu0.14.04.1 (Ubuntu)
Copyright (c) 2000, 2015, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MySQL [stg]> \q
Есть current user is DBA: True

Не могу никуда записать шелл, везде права порезаны. Хотя известно расположение пхп-скриптов /var/www/site.com/ не получается прочитать конфиги, недостаточно прав. Хотя через load_file могу /etc/passwd. Мучаюсь долго, бросить жалко.
 
Ответить с цитированием

  #587  
Старый 24.09.2015, 18:22
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

https://sgo.egov66.ru/asp/error.asp?DEST=&ET='LoginType'+param+not+found&AT=

вот чувствую тут что то есть ... есть идеи?
 
Ответить с цитированием

  #588  
Старый 24.09.2015, 21:28
ButilkaSoka
Guest
Сообщений: n/a
Провел на форуме:
7285

Репутация: 0
По умолчанию

Хелп

Код:
Code:
http://www.site.com/view=sitemap&id='
Вывод Can not get the Viewsetи ошибка

Как двигаться дальше через ошибки вида ?

Код:
Code:
/page.php
site.com/page/
Например :

Код:
Code:
http://kasko-center.by/kasko.courses.php
 
Ответить с цитированием

  #589  
Старый 24.09.2015, 21:57
Brut Star
Guest
Сообщений: n/a
Провел на форуме:
5189

Репутация: 0
По умолчанию

Всем доброго времени суток,нужна помощь,сканируя сайт прога говорт что нашла два места Кросс Сайт атак выполнила их.У меня появился вывод куки такого плана (Set-Cookie: sid=5fc1e3d79a42ca4481e989f2a1f77498; path=/; domain=мой сайт.ru) Что с этим можно сделать подскажите пожалуйста.
 
Ответить с цитированием

  #590  
Старый 24.09.2015, 22:03
Brut Star
Guest
Сообщений: n/a
Провел на форуме:
5189

Репутация: 0
По умолчанию

И еще такая штука (Remote OS Command injection) (Set-Cookie: sid=72b173c6d50979ff43eecb51535a4f3e; path=/; domain=мой сайт.ru) Подскажите новичку в таком деле.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ