HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.09.2016, 01:56
kusbaz
Новичок
Регистрация: 27.08.2016
Сообщений: 14
Провел на форуме:
4323

Репутация: 0
По умолчанию

можете научить заливку шелла на форум ? или можете сами сделать ? учителю без базара заплачу за учебу. Кто может на учить пишите в л/ч сообщение. Заранее благодарен. И всем спасибо за ответы. всех благ
 
Ответить с цитированием

  #2  
Старый 06.09.2016, 02:28
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Идите в другой раздел с такими предложениями. Тут вопросы и ответы на тему уязвимости.
 
Ответить с цитированием

  #3  
Старый 06.09.2016, 10:27
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от kusbaz  

можете научить заливку шелла на форум ? или можете сами сделать ? учителю без базара заплачу за учебу. Кто может на учить пишите в л/ч сообщение. Заранее благодарен. И всем спасибо за ответы. всех благ
Кинь в личку адрес форума
 
Ответить с цитированием

  #4  
Старый 06.09.2016, 18:56
Johnydriver
Новичок
Регистрация: 09.05.2015
Сообщений: 18
Провел на форуме:
5690

Репутация: 0
По умолчанию

Как угнать домены в зоне .com

например в зоне ру как через стил домен, но нужно в зоне .com
 
Ответить с цитированием

  #5  
Старый 06.09.2016, 19:49
pw0ned
Участник форума
Регистрация: 08.01.2016
Сообщений: 118
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Johnydriver  

Как угнать домены в зоне .com
например в зоне ру как через стил домен, но нужно в зоне .com
Как вариант палить домены без ДНСа под хост который нужен.
 
Ответить с цитированием

  #6  
Старый 06.09.2016, 20:43
Donyan
Новичок
Регистрация: 07.04.2016
Сообщений: 7
Провел на форуме:
1266

Репутация: 0
По умолчанию

Друзья, есть слепая скуля, time-based, у юзера есть привилегии: file, insert,update,delete,create,drop etc... Что можно сделать? Я так понимаю, т.к есть привилегия file,то есть возможность залить шел? Кто-то поможет осуществить?
 
Ответить с цитированием

  #7  
Старый 06.09.2016, 21:43
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от Donyan  

Друзья, есть слепая скуля, time-based, у юзера есть привилегии: file, insert,update,delete,create,drop etc... Что можно сделать? Я так понимаю, т.к есть привилегия file,то есть возможность залить шел? Кто-то поможет осуществить?
Можете Писать,удалять, изменять данные в ДБ, так же работать с файлами.
 
Ответить с цитированием

  #8  
Старый 06.09.2016, 23:31
Donyan
Новичок
Регистрация: 07.04.2016
Сообщений: 7
Провел на форуме:
1266

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Можете Писать,удалять, изменять данные в ДБ, так же работать с файлами.
Это я понимаю, но вот найти директорию под залив не получается )
 
Ответить с цитированием

  #9  
Старый 06.09.2016, 23:34
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Donyan  

Это я понимаю, но вот найти директорию под залив не получается )
SQLmap попробуй
 
Ответить с цитированием

  #10  
Старый 06.09.2016, 23:37
Donyan
Новичок
Регистрация: 07.04.2016
Сообщений: 7
Провел на форуме:
1266

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  

SQLmap попробуй
Пытаюсь прочитать /etc/passwd, начинает показывать что-то в хексе. => Существует путь /etc/passwd, но куда заливать то? )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.