HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.04.2015, 12:29
StiXy24
Познающий
Регистрация: 18.12.2009
Сообщений: 42
С нами: 8630839

Репутация: 13
По умолчанию

Нашел уязвимость.

Вытащил из пачки сайтов примерно вот такие данные:
[LIST=1][*]
 
Ответить с цитированием

  #2  
Старый 14.04.2015, 12:35
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

[QUOTE="StiXy24"]

Нашел уязвимость.
Вытащил из пачки сайтов примерно вот такие данные:[LIST=1][*]
 
Ответить с цитированием

  #3  
Старый 14.04.2015, 12:51
StiXy24
Познающий
Регистрация: 18.12.2009
Сообщений: 42
С нами: 8630839

Репутация: 13
По умолчанию

Цитата:
Сообщение от Br@!ns  

везде Localhost ? только пробовать приконнектиться к бд, через вытащенные данные. попробуй найти сперва phpmyadmin или админер на этих серверах. Если нет, то пробуй подключиться к ним внешне
забыл уточнить, все сайты на wordpress
 
Ответить с цитированием

  #4  
Старый 14.04.2015, 13:07
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами: 7553846

Репутация: 5
По умолчанию

Цитата:
Сообщение от StiXy24  

забыл уточнить, все сайты на wordpress
Ну попробуй зайти в myadmin сделай юзера, залей шелл и вауля.

Если myadmin нету, то попробуй через внешнее подключение приконнектится, хотя маловероятно, но пытка не пытка)
 
Ответить с цитированием

  #5  
Старый 15.04.2015, 16:29
sernaid
Новичок
Регистрация: 24.08.2011
Сообщений: 1
С нами: 7746806

Репутация: 0
По умолчанию

Доброго дня!

Есть уязвимость LFI в Magento plugin Magmi.

http://www.site.co.uk/shop/magmi/we...intype=utilities&pluginclass=CustomSQLUtility файл mage читается.

http://www.site.co.uk/shop/magmi/we...intype=utilities&pluginclass=CustomSQLUtility

файл passwd читается.

http://www.site.co.uk/shop/magmi/we...intype=utilities&pluginclass=CustomSQLUtility

а вот так с расширением php либо любым другим не читается.

Как прочесть?
 
Ответить с цитированием

  #6  
Старый 20.08.2015, 10:37
Forserer
Познающий
Регистрация: 16.08.2015
Сообщений: 58
С нами: 5654486

Репутация: 0
По умолчанию

Какую информацию можно посмотреть по уязвимостям Stress Web желательно версии 13
 
Ответить с цитированием

  #7  
Старый 28.08.2015, 01:10
Kolyan333
Новичок
Регистрация: 02.05.2012
Сообщений: 24
С нами: 7383926

Репутация: 0
По умолчанию

ситуация такая

есть csfr



Личные данные:

Имя:

Фамилия:

Дата рождения:



и как здесь включить если нету name в post запросе у меня в html коде
 
Ответить с цитированием

  #8  
Старый 22.09.2015, 21:58
ujanin
Новичок
Регистрация: 17.11.2013
Сообщений: 8
С нами: 6571766

Репутация: 0
По умолчанию

Цитата:
Сообщение от Br@!ns  

везде Localhost ? только пробовать приконнектиться к бд, через вытащенные данные. попробуй найти сперва phpmyadmin или админер на этих серверах. Если нет, то пробуй подключиться к ним внешне
А как найти phpmyadmin если везде написано localhost? мб есть, где почитать на эту тему?
 
Ответить с цитированием

  #9  
Старый 23.09.2015, 00:23
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от ujanin  

А как найти phpmyadmin если везде написано localhost? мб есть, где почитать на эту тему?
Сканерами директорий искать. В разделе софт ArxScanSite например.
 
Ответить с цитированием

  #10  
Старый 23.09.2015, 10:25
gQd
Познающий
Регистрация: 13.01.2013
Сообщений: 93
С нами: 7015286

Репутация: 0
По умолчанию

есть доступ к админке DLE 10, какие актуальные способы существуют залитие шелла?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.