ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3021  
Старый 20.08.2008, 06:46
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

А какая религия запрещает изучить командную строку?
 
Ответить с цитированием

  #3022  
Старый 20.08.2008, 09:59
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от fervex  
Здравствуйте!

Подскажите:

залил c99madshell на сервер, этот сервер входит в интранет, где есть другие серверы, на которые из интранета можно попасть по http://, а из интернета - нельзя.

Подскажите, есть ли какой-нибудь броузер на php, которые можно было бы залить на сервер и через этот броузер уже от имени сервера (IP) заходить на другие сервера интранета?

Или как-то ещё можно попасть на http интранета?


Спасибо!
поставь проксю https://sourceforge.net/projects/phpproxy/

или можешь настроить редирект

Последний раз редактировалось nicusor; 20.08.2008 в 10:01..
 
Ответить с цитированием

  #3023  
Старый 20.08.2008, 15:39
sher_or_wer
Новичок
Регистрация: 13.08.2008
Сообщений: 6
Провел на форуме:
27688

Репутация: 0
По умолчанию

дело не в командной строке я ее знаю более или менее. Человек всегда ищет легкие решения для своих проблем.

З.Ы. По советуйце где есть информация о расположении папок в nix системах.

Последний раз редактировалось sher_or_wer; 20.08.2008 в 15:42..
 
Ответить с цитированием

  #3024  
Старый 20.08.2008, 16:00
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Нашол уязв

Просмотр запрещенных файлов

Ссылка - http://***.com/<<<<<<<<<<<<
Описание уязвимости : просмотр запрещенных файлов

Уязвимость Apache позволяет злоумышленнику читать недоступные файлы, путем прибавления символа "<" к запросу этих файлов.

Решение:

Установите последнюю версию.
http://www.apache.org/

Ссылки:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0017
http://www.apacheweek.com/issues/03-01-24#security

А как ее юзать не знаю подскажите к примеру как прочитать конфиг.пхп
 
Ответить с цитированием

  #3025  
Старый 20.08.2008, 17:22
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Всем прива!
Тема актуальная! Подскажите пожалуйста чем можно по joomla по каталогам шарить я для этого использую joomla xplorer, что есть еще мож что по лучше))))
 
Ответить с цитированием

  #3026  
Старый 20.08.2008, 18:35
SiemX
Новичок
Регистрация: 18.08.2008
Сообщений: 5
Провел на форуме:
25920

Репутация: 3
По умолчанию

Помогите заюзать скюль инекцию и вытащить пас админа
 
Ответить с цитированием

  #3027  
Старый 20.08.2008, 18:36
SiemX
Новичок
Регистрация: 18.08.2008
Сообщений: 5
Провел на форуме:
25920

Репутация: 3
По умолчанию

тему я создал, но там никто не помог
 
Ответить с цитированием

  #3028  
Старый 20.08.2008, 19:15
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://release.master.dcms.su/info.php?id=1

$id=intval($anket);

имхо скулы нет, intval() - переводит в число без точки так что только числа а ими скулу не сделаешь)

Последний раз редактировалось truelamer; 20.08.2008 в 19:20..
 
Ответить с цитированием

  #3029  
Старый 21.08.2008, 03:48
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Цитата:
Сообщение от truelamer  
Всем прива!
Тема актуальная! Подскажите пожалуйста чем можно по joomla по каталогам шарить я для этого использую joomla xplorer, что есть еще мож что по лучше))))
Если ты суперадмин, то можешь залить шелл через joomla xplorer (в папку images можешь сразу лить, т.к. там права 777 стоят) и потом гуляй по директориям
 
Ответить с цитированием

  #3030  
Старый 22.08.2008, 02:06
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Cool

Вопрос как моно воспользоваться вот этим?

http://rk-triada.ru//d8cms/admin_themes/

И где моно найти ифу про cms nextweb и её уязвимости ,,??

Ивобще у этого сайта http://rk-triada.ru/ что нет уязвимости??? Лично я проверил вроде на все что знаю!

(заранее спасибо)

Последний раз редактировалось geforce; 22.08.2008 в 03:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ