HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #291  
Старый 15.02.2014, 13:31
Sum.cogitans
Участник форума
Регистрация: 07.09.2013
Сообщений: 173
С нами: 6674006

Репутация: 19
По умолчанию

Цитата:
Сообщение от grimnir  
Есть админка вордпресс , как залить шелл? Редактировать файлы 404 и другие запрещено (нет прав на запись файлов темы) плагин не устанавливается( нужна авторизация FTP ) WP ниже 3.8.1
Совет от xPriZrAkx не помог ,он просто при нажатии просит пароль и не заливает
Способ с 2 админами тоже не катит
Редактировать а не устанавливать плагины. Может быть проверка контрольной суммы, так что выбирать плагин с кол-вом строк >=, чем в шеле.

P.s. Ну и сам шелл возьми из паблика, с минимальным кол-вом строк, потом свой перезальешь.
 
Ответить с цитированием

  #292  
Старый 16.02.2014, 17:50
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Цитата:
Сообщение от None  
нет прав на запись файлов темы
Также просит пароль от FTP? Если да, значит шелл уже залился.
 
Ответить с цитированием

  #293  
Старый 17.02.2014, 01:12
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от BigBear  
Сейчас как раз дописываю одну вещь по аплоаду в WP.
Если есть желание и трудный сайт - помогу в рамках тестирования продукта в ПМ.
BigBear помог залить шелл , огромная благодарность!
 
Ответить с цитированием

  #294  
Старый 03.03.2014, 15:17
McNamara
Новичок
Регистрация: 18.11.2013
Сообщений: 0
С нами: 6570326

Репутация: 0
По умолчанию

хм

Народ, а кто бы мог написать обработчик експа CKEditor 4.0 http://1337day.com/exploit/20318 ? Сорец на perl есть, с какой то ошибкой. Ну, и само собой что бы он обрабатывал по списку. ( ясен пень что не за бесплатно ) .
 
Ответить с цитированием

  #295  
Старый 17.03.2014, 01:16
agentru
Новичок
Регистрация: 04.12.2010
Сообщений: 8
С нами: 8125526

Репутация: 0
По умолчанию

Друзья такой вопрос.

Стянул куки админа с сайта на wordpress 2.3.3

Авторизировался под ним, но в админку зайти не могу, так как cтоит http basic авторизация на папку wp-admin.

Подскажите, какие могут быть дальнейшие действия?
 
Ответить с цитированием

  #296  
Старый 17.03.2014, 12:51
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Что можете посоветовать для версии 3.8.1, при сканировании wpsscan нет уязвимых плагинов.
 
Ответить с цитированием

  #297  
Старый 22.03.2014, 12:47
reuvenmatbil
Новичок
Регистрация: 01.09.2012
Сообщений: 28
С нами: 7208246

Репутация: 0
По умолчанию

подскажите кто знает

wp-content/plugins/bbpress/ -уязвимость показал впскан

что поставить после bbpress/?

при простом открытии -пустая страница, если на подобе такого подставить topic.php?id[]=12&replies=3

пишет страница не найдена и ошибка Warning: session_start() [function.session-start]: open(/
 
Ответить с цитированием

  #298  
Старый 30.03.2014, 16:20
Toto Riina
Новичок
Регистрация: 24.03.2014
Сообщений: 2
С нами: 6388886

Репутация: 0
По умолчанию

есть доступы к ftp и хостингу , где можно узнать пароль от админки ? если не затруднит в личку
 
Ответить с цитированием

  #299  
Старый 08.04.2014, 23:04
sara_luc
Новичок
Регистрация: 18.09.2013
Сообщений: 0
С нами: 6658166

Репутация: 0
По умолчанию

Цитата:
Сообщение от Toto Riina  
Toto Riina said:
есть доступы к ftp и хостингу , где можно узнать пароль от админки ? если не затруднит в личку
либо через базу узнавай хеш,либо тупо сниффер на форму логина и пароля ставь
 
Ответить с цитированием

  #300  
Старый 10.04.2014, 09:10
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами: 10249722

Репутация: 5
По умолчанию

to BigBear

Цитата:
Сообщение от None  
Сейчас как раз дописываю одну вещь по аплоаду в WP. Если есть желание и трудный сайт - помогу в рамках тестирования продукта в ПМ.
Этот uploader у тебя как сплойт или работает при имеющимся доступе к админке? И это для привата или гдето сие чудо можно протестить? Для каких версий WP?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов it's my Веб-уязвимости 361 24.10.2019 10:25
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Веб-уязвимости 43 04.02.2012 20:33
[ Обзор уязвимостей SLAED CMS ] _kREveDKo_ Веб-уязвимости 20 01.11.2009 14:28
ОБЗОР УЯЗВИМОСТЕЙ БЕСПЛАТНЫХ ПОЧТОВЫХ СЕРВИСОВ nike57 Уязвимости Mail-сервис 4 05.05.2006 22:03
Статья обзор уязвимостей бесплатных почтовых сервисов markel Уязвимости Mail-сервис 3 12.09.2005 10:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.