HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3401  
Старый 30.09.2008, 06:56
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию

а данные к админке есть в базе ? )) или file_priv ?
 
Ответить с цитированием

  #3402  
Старый 30.09.2008, 17:38
pvc
Новичок
Регистрация: 22.12.2006
Сообщений: 21
С нами: 10202665

Репутация: 1
По умолчанию

Кто сможет подсказать.
Есть папка на сайте ../forum/upload
по умолчанию она 403
но права на запись в неё есть через HTTP-PUT
как можно организовать туда заливку шелла?

гуглил сегодня весь день.
в итоге смог туда записывать текстоивки,картинки и html делал запись с помощью браузера Amaya а вот php никак не удаётся запихать(
 
Ответить с цитированием

  #3403  
Старый 30.09.2008, 18:57
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

И так вот сканил очередной сервер обнаружил там открытый порт 135 (RPC) сразу же не думая врубил эксплоит под этот порт.....
Выскочила надпись

Connected to shell...

Я обрадовался но.........
Что теперь делать???
Я в том смысле что тачка удаленная и мне нужно следуйщее
Создать пользователя(админа), узнать пароль от дефолтного админа (то есть каторый стоял до создания профиля моего тама, под каким именем заходит не знаю), рас***рить сервер(хз как), то есть сделать макс плохое ему можно даже чтобы железо полетело!
 
Ответить с цитированием

  #3404  
Старый 30.09.2008, 19:05
[Dezzter]
Участник форума
Регистрация: 26.11.2007
Сообщений: 266
С нами: 9714566

Репутация: 341
По умолчанию

Цитата:
рас***рить сервер(хз как), то есть сделать макс плохое ему можно даже чтобы железо полетело!
Непохек, это глупо, мне жалко таких людей которые это делают
 
Ответить с цитированием

  #3405  
Старый 30.09.2008, 19:18
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

[Dezzter] может харе срать? а?
твое мнение не кому не интересно что тебе нравиться что тебе нравиться а что нет

[Dezzter] ГО МОДЕРУ В ЛИЧКУ СРАТЬ, МЕГО-ХАКЕР!

Последний раз редактировалось diznt; 30.09.2008 в 19:20..
 
Ответить с цитированием

  #3406  
Старый 30.09.2008, 19:55
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

Цитата:
Сообщение от diznt  
И так вот сканил очередной сервер обнаружил там открытый порт 135 (RPC) сразу же не думая врубил эксплоит под этот порт.....
Выскочила надпись

Connected to shell...

Я обрадовался но.........
Что теперь делать???
Я в том смысле что тачка удаленная и мне нужно следуйщее
Создать пользователя(админа), узнать пароль от дефолтного админа (то есть каторый стоял до создания профиля моего тама, под каким именем заходит не знаю), рас***рить сервер(хз как), то есть сделать макс плохое ему можно даже чтобы железо полетело!
если не ошибаюсь использовал kaht? если да, то у тебя все права. вперед и с песней.
 
Ответить с цитированием

  #3407  
Старый 30.09.2008, 19:59
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Дело в том что я попытался юзать его но он не хочет токо RPC GUI v2 - r3L4x.exe конектиться к нему, но он ниче не делает а точнее я там пишу все равно не делает в cmd на удаленке
 
Ответить с цитированием

  #3408  
Старый 30.09.2008, 20:24
Parampapam
Новичок
Регистрация: 29.09.2008
Сообщений: 1
С нами: 9270437

Репутация: 0
По умолчанию

Ребят, подскажите куда копать...

есть типичный сайт, с типичным параметром id=1234...

' " экранируются слешем \'

order by, group by, limit проходят.

; - нет, сразу ругается SELECT * FROM objs WHERE id=-1 ... ;

пробовал union select 1,...100 (через софт) - не проходит.

Ещё из, возможно, интересного - структура построена на /?alias=section, при изменении section -- пустой экран.
 
Ответить с цитированием

  #3409  
Старый 30.09.2008, 20:47
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

у мя вот примерно такаяже проблема как у дизнта , я в локале нашол уязвимую тачку пробую запустить експлоит вроде все норм запускаеться :

но как видно на скрине команды тупо не выполняються... искал я на ету тему в гугле инфу нашол скрин удачного пробивава етим сплоитом и там после WooT вылетала командная строка а тут нет... Как етого можно добиться?
 
Ответить с цитированием

  #3410  
Старый 30.09.2008, 20:53
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

warlok +500 не выполняються команды! ВОЗМУТИТЕЛЬНО!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...