HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 26.03.2013, 00:42
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Sat-hacker said:
qaz
админ при входе в админку что каждый раз .htaccess правит?)
нет он свой ip в .htaccess прописал и входит без проблем
 
Ответить с цитированием

  #62  
Старый 31.03.2013, 04:31
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pashkela  
Pashkela said:
Всё проще, гораздо проще, первый же пост на ачате в уязвимостях по джумле дает ответ на этот вопрос, причем недавно проверено - самый тупой способо, в лоб, но 100% действенный:
Устанавливайте плагин JoomlaXplorer 2.0, льете шелл, удаляете JoomlaXplorer 2.0. Всё
возможно и 100% но лезет блять какая то ошибка:

JInstaller: :Install: Не найден установочный XML-файл Joomla

Вот как теперь? Я установил у себя на поддомене Джумлу и тренируюсь заливать шелл
 
Ответить с цитированием

  #63  
Старый 21.04.2013, 23:10
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

купил админок, точнее дали за так попробовал залить шелл таким способом:

Идём в Extensions -> Install/Uninstall

Нас интересует поле:

Install from URL (Тоже самое и с upload packade file (Ручная заливка))

Вбиваем туда http://your_site.com/dir/shell.php

shell.php обязательно должен быть в text/plain и с расширением .php

Жмём install.

Получаем ошибку :

Да нам всё равно как-то, идём /tmp/shell.php

Залил шелл но не могу войти. Вбиваю пароль и ничего. Это почему так?
 
Ответить с цитированием

  #64  
Старый 22.04.2013, 00:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

залей шелл без пароля и попробуй зайти
 
Ответить с цитированием

  #65  
Старый 22.04.2013, 23:03
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
залей шелл без пароля и попробуй зайти
не поделишься таким шеллом? или можно как то на запароленом шелле удалить пароль?
 
Ответить с цитированием

  #66  
Старый 22.04.2013, 23:09
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

закомментируй строку пароля, если это wso
 
Ответить с цитированием

  #67  
Старый 24.04.2013, 18:09
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
закомментируй строку пароля, если это wso
как это сделать?
 
Ответить с цитированием

  #68  
Старый 24.04.2013, 18:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от sonic  
sonic said:
как это сделать?
открой файл шелла текстовым редактором и подправь строчку с пассом, он ана самом верху
 
Ответить с цитированием

  #69  
Старый 24.04.2013, 22:12
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
открой файл шелла текстовым редактором и подправь строчку с пассом, он ана самом верху
а само слово "закомментировать" что значит?
 
Ответить с цитированием

  #70  
Старый 24.04.2013, 22:15
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от sonic  
sonic said:
а само слово "закомментировать" что значит?
это значит поставить перед строкой два слеша

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#FF8000"]//[/COLOR][/COLOR] 
а вобще достаточно просто хеш убрать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла в Ipb 2.0.* GreenBear Уязвимости CMS / форумов 31 11.01.2012 10:44
Заливка шелла на phpBB 2.0.6 через highlights ded2006 Уязвимости CMS / форумов 22 12.01.2006 07:29
Заливка шелла на IPB Lord Nikon Уязвимости CMS / форумов 22 08.01.2006 01:05
Заливка шелла на PHP-Fusion. ilyha Уязвимости CMS / форумов 11 09.12.2005 20:52
Заливка шелла и снятие бана в ipb через mysql darks Уязвимости CMS / форумов 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ