Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   [Вопрос] Как воспользоваться уязвимостью ? (https://forum.antichat.xyz/showthread.php?t=62279)

<>LOLik</> 20.02.2008 21:03

[Вопрос] Как воспользоваться уязвимостью ?
 
Здравствуйте!
Нашел на пару сайтах с посещаемостью ~в 2К человек уязвимые места с помощью которых я могу войти в админку но я не знаю как воспользоваться этим...ну тоесть что можно сделать с этими дырками для своей пользы.

Думал бд слить но там нет такой возможности, поэтому даже и в затруднении чтоже можно сделать чтобы получить выгоду...чтоли...от этого.

Посоветуйте пожалуйста.

Ershik 20.02.2008 21:30

Для начала это форум или сайт?
Самое первое что должен сделать - это найти возможность залить туда пхп шелл
Например c99shell.php или r57shell.php - Если нашел такую возможность - переимовывай и заливай. Если удалось - ищи что-то типа config.php для соединения с базой данных.
Если не нашел phpmyadmin используй скрипт MySQL RST/GHG для соединения...

Или если совсем совесть не мучает - покупаешь приватного трояна и вешаешь на все странички сайта/форума ифрейм...
Да много чего можно сделать :)

-Time- 20.02.2008 21:43

шелл золей =(

<>LOLik</> 20.02.2008 21:47

Цитата:

Сообщение от Ershik
Для начала это форум или сайт?
Самое первое что должен сделать - это найти возможность залить туда пхп шелл
Например c99shell.php или r57shell.php - Если нашел такую возможность - переимовывай и заливай. Если удалось - ищи что-то типа config.php для соединения с базой данных.
Если не нашел phpmyadmin используй скрипт MySQL RST/GHG для соединения...

Или если совсем совесть не мучает - покупаешь приватного трояна и вешаешь на все странички сайта/форума ифрейм...
Да много чего можно сделать :)

это сайты.
Там есть загрузка картинок, я пытаюсь егог залить но там пхп запрещено :( , а как его переименовать ?

Isis 20.02.2008 21:55

ыгыыгыгы ))))))
Попробуй переименовать r57shell.php в 1.php.jpg

.Slip 20.02.2008 22:03

В админке добавляешь mime тип пхп файла + расширение. И заливаешь. Опять же если есть такая возможность.

<>LOLik</> 20.02.2008 22:08

Цитата:

Сообщение от Isis
ыгыыгыгы ))))))
Попробуй переименовать r57shell.php в 1.php.jpg

переименовал...пробую добавлять как картинку пишет что недопустимый формат...далее попробывал добавить файл а к нему скрин(шелл), файл добавил и все загрузилось но теперь файл называется не c99shell.php.jpg, а Files-awJ4FtRaRX.jpg и при переходе по нему открывается просто картинка которая должна там быть :(

-Time- 20.02.2008 22:13

Цитата:

Сообщение от <>LOLik</>
переименовал...пробую добавлять как картинку пишет что недопустимый формат...далее попробывал добавить файл а к нему скрин(шелл), файл добавил и все загрузилось но теперь файл называется не c99shell.php.jpg, а Files-awJ4FtRaRX.jpg и при переходе по нему открывается просто картинка которая должна там быть :(

ты накалёсах?????

-Time- 20.02.2008 22:14

Сказал бы че за движок чтоли ...

<>LOLik</> 20.02.2008 22:15

Цитата:

Сообщение от -Time-
ты накалёсах?????

нет....

Движок Слаед


Время: 17:22