HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вопрос..
  #1  
Старый 08.07.2009, 18:53
Symbian
Новичок
Регистрация: 11.04.2009
Сообщений: 1
Провел на форуме:
5125

Репутация: 0
Question вопрос..

у меня тут вопросик один..в гугле искал но так норм объяснения и не нашел.
А вопрос такой:Как эффективно и 100%-но найти админку на сайте?
софты нужны может какие нить?обьясните плиз поподробней!
 
Ответить с цитированием

  #2  
Старый 13.07.2009, 01:14
am0rall
Новичок
Регистрация: 12.07.2009
Сообщений: 1
Провел на форуме:
4286

Репутация: 0
По умолчанию

Здравствуйте всем, у меня возникла проблема

Имеется сайт http://jmktour.net/drupal/ на который я смог залить шелл, точнее несколько шеллов (с ontechad.by.ru и одного японского ресурса http://ja.pastebin.ca/1486624 )

шеллы заливал через админку
не спрашивайте меня, как я получил пароли к админке сайта - это очень долго

сайт стоит на последнем drupal

шеллы лежат тутв админке разрешил загрузку php
гружу файл .. система сообщает, что из соображений безопасности мой php был переименован в txt

запретил txt -система начала ругаться сама на себя, но всё равно php не пропустила

пробовал с .htaccess (для регистрации «addtype application/x-httpd-php gif»), но система и ему переименовала

пробовал изменять расшерение файла на "php.e", думал он интерпретирован как php-скрипт, но система его не исполняет, а предлагает на скачку ..

помогите разобраться с проблемой, как исполнить шелл ?
 
Ответить с цитированием

  #3  
Старый 22.07.2009, 12:14
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


По умолчанию

чтонибудб есть для пхпбб 3.04 3.05?
Сплоиты , уязвимости...
 
Ответить с цитированием

  #4  
Старый 23.07.2009, 20:30
[=IZERLI=]
Новичок
Регистрация: 26.06.2007
Сообщений: 21
Провел на форуме:
251618

Репутация: 30
По умолчанию

Думаю критических в паблике нет ...
 
Ответить с цитированием

  #5  
Старый 27.07.2009, 19:27
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
По умолчанию

как называется стандартная таблица с юзерами и админами в IPB 2.1.7??

Последний раз редактировалось ronald; 27.07.2009 в 19:36..
 
Ответить с цитированием

  #6  
Старый 04.08.2009, 19:50
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
По умолчанию

Цитата:
Сообщение от ronald  
как называется стандартная таблица с юзерами и админами в IPB 2.1.7??
качни эту версию и в сорцах глянь


SHiTS, создай перса на аккаунте Fuckel:1234
кажется, это уязвимая CP
когда создашь уведоми в ПМ
кросс сайтскриптинг на странице реги

Последний раз редактировалось Fuckel; 04.08.2009 в 20:35..
 
Ответить с цитированием

  #7  
Старый 27.07.2009, 19:44
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме:
144460

Репутация: 39
По умолчанию

Ломаются ли смс-замки типа http://swow.by/signup2.php ?
если да - ссылку на мануал plz
 
Ответить с цитированием

  #8  
Старый 30.07.2009, 01:53
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

Как залить шел на mybb имея админку??? все мозга уничтожил (((
респкт обеспечен!!!
 
Ответить с цитированием

  #9  
Старый 04.08.2009, 19:09
ImNaruto
Новичок
Регистрация: 24.07.2009
Сообщений: 12
Провел на форуме:
55485

Репутация: 0
По умолчанию

а чтонить есть на IPB 2.3.6?

Последний раз редактировалось ImNaruto; 04.08.2009 в 19:14..
 
Ответить с цитированием

  #10  
Старый 06.08.2009, 12:05
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
Провел на форуме:
190034

Репутация: 3
По умолчанию

У меня вопрос : Возьмем пассивный КСС... (IPB 2.1.7)
Почему некоторыми куками нельзя воспользоваться? Например форум - подставил куки жертвы, выкидывает в Гости... Происходит только с группой администраторов и модераторов, с пользователями работает на ура. Тоесть при подставлении украденных куков юзера я могу под ним сидеть, администратор и модератор - нет. Учитывая что инфо которая идет на сниффер абсолютно правдивая.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.