HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5871  
Старый 10.03.2009, 16:59
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
С нами: 9133839

Репутация: 85
По умолчанию

спс)
 
Ответить с цитированием

  #5872  
Старый 10.03.2009, 17:03
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от Gorev  
^YaHoo^ ну ты типо читаешь файлы на сервере, ищи конфигурационные файлы и бери оттуда логины и пассы
Где он читает файлы? покажи мне содержимое файла..етс пассв который он прочитал?....Лично он мне ничего не выдал....
Поэтому поиметь с этого ничего нельзя.
 
Ответить с цитированием

  #5873  
Старый 10.03.2009, 17:05
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

в принципе в etc/passwd храняися пассы но зашифрование...
так же можеш поискать такие полезности как:
/etc/httpd/conf/httpd.conf
/etc/php.ini
/etc/hosts
/etc/my.conf

дальше сам гляди, у меня сайт вапще не открылся =/
 
Ответить с цитированием

  #5874  
Старый 10.03.2009, 17:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

2 -m0rgan- мне кажется что в etc/passwd нету ничего интересного, а пассы вроде в shadow хранятся

2 DimOnOID ты прав, мне тоже ничего не выдало, но увидев /etc/passwd дал ответ иcxодя из собственных соображений
 
Ответить с цитированием

  #5875  
Старый 10.03.2009, 17:10
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от -m0rgan-  
в принципе в etc/passwd храняися пассы но зашифрование...
так же можеш поискать такие полезности как:
/etc/httpd/conf/httpd.conf
/etc/php.ini
/etc/hosts
/etc/my.conf
/etc/passwd Уже стотыщь лет не хранит хешши паролей..и не обяз в папке /etc/ будут лежать эти файлы..на каждой машине они как правило по разному..

Gorev угу..а на shadow прав не хватит.
 
Ответить с цитированием

  #5876  
Старый 10.03.2009, 17:16
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
С нами: 9133839

Репутация: 85
По умолчанию

получается с этого поиметь ни чего нельзя да?
 
Ответить с цитированием

  #5877  
Старый 10.03.2009, 17:17
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

По дефолту, а по дефолту чаще всего, они лежат в /etc/ =)

>>/etc/passwd Уже стотыщь лет не хранит хешши паролей

точно не знаюсь на апаче но что то там расшифровуют)
 
Ответить с цитированием

  #5878  
Старый 10.03.2009, 17:50
H0ak1N
Познающий
Регистрация: 24.03.2006
Сообщений: 31
С нами: 10595237

Репутация: 12
По умолчанию

Скажите пожалуйста, есть ли в паблике эксплоиты Snapshot (ie6,ie7), util.printf (pdf), Collab.collectEmailInfo (pdf). Эксплоиты продаются в различных связках, но дата продаж - старая, а сплоиты актуальны. Черкните в ЛС, если кто может помочь.

Общеобразовательный вопрос: как происходит внедрение ява-скрипт эксплоита в сам файл .pdf (к вопросу о pdf-эксплоитов)?
 
Ответить с цитированием

  #5879  
Старый 10.03.2009, 18:58
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Код:
 Как использовать дыру в пхпмайадминке?:



http://127.0.0.1/pma/server_databases.php?pos=0&dbstats=0&sort_by=%22])%20OR%20passthru($_GET[ccmd]);%20//&sort_order=desc&token=[my_valid_token]&ccmd=ls


Мне выдаёт в Доступе отказано.Че за токен ставить я не знаю =_=.Посему прописал так,как выше...Версия 2.9.1.1
 
Ответить с цитированием

  #5880  
Старый 11.03.2009, 00:38
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от xcedz  
чавой горишь там расшифровуют? о_О ежели инклуд у чувака, неполохо бы попробовать в логи писануть пиайчпи код и заинклудить. как это делается- на ачате инфа есть.
Там же вроде бы говорится о читалке, а не об инклуде.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 12 (пользователей: 0 , гостей: 12)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.