HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.05.2012, 00:24
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
С нами: 9176819

Репутация: 1
По умолчанию

Ребят,такая проблема,подскажите,плз...

Есть сайт,висит на Windows,бд MSSQL...также на нем есть старый блог на вордпресс с MySQL и неприкрытым phpmyadmin...через блог залил шелл WSO,оказался внутри сервака,но под гостем...exe запускать не могу,но файлы сайта(asp) изменять могу...нашел данные от MSSQL,но по ним не подрубается...

Вопрос: что нужно добавить к примеру в 404.asp,чтобы создать искусственную sql-иньецию(возможно у MSSQL больше прав)? Либо возможно ли повысить права в Windows как-то?
 
Ответить с цитированием

  #2  
Старый 26.05.2012, 07:39
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

А ты .bat или .com запускай.

ЫЫЫЫЫЫЫ
 
Ответить с цитированием

  #3  
Старый 26.05.2012, 14:04
stan0009
Участник форума
Регистрация: 30.07.2010
Сообщений: 118
С нами: 8308406

Репутация: 0
По умолчанию

согласен.

лучше отталкиваться от других методов, чем создавать скулю %)

Направление ваше совсем не то. Можно впринципе RFI сделать, но никак не скулю.

Повысить права через шелл... тоже фигня. Наверняка сервак висит на деде - так его долбить и надо.

если UAC не стоит, так вообще замечательно. Пробуйте заливать батники... если будет выполняться, то считайте что вы уже получили серв
 
Ответить с цитированием

  #4  
Старый 06.06.2012, 15:42
kareaka07
Новичок
Регистрация: 24.05.2012
Сообщений: 3
С нами: 7352246

Репутация: 0
По умолчанию

у меня такая же проблема
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.