HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.04.2011, 22:36
SMerCH47
Новичок
Регистрация: 05.02.2010
Сообщений: 0
С нами: 8559442

Репутация: 0
По умолчанию

Цитата:
Сообщение от fl00der  
Насколько доступ "неполный"?
Если можешь заливать/править файлы, подними фейк на дедике с белым IP и кинь жертве в хостс соответствующую запись, после ребута он попадет на фейк при заходе.
Лучше всего протесть все у себя для начала.
Доступ у стороннего человека, может вставить флэшку не на долгое время.. если бы я был уверен что в куки храниться то все можно было бы решить по средствам xss и соц. инженерии..

"подними фейк на дедике с белым IP и кинь жертве в хостс" - расшифруй это..я не хацкер, я простой юзер -)

Еще есть мысль Батником отредактировать закладки если сайт в них есть
 
Ответить с цитированием

  #2  
Старый 02.04.2011, 13:51
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Цитата:
Сообщение от Moriarty  
Да там видио косяк с путями! Я уже встречал такое на пхпбб...как только заливка чего либо завершается - выводится ошибка о неправильных путях... =\
Помогите разобраться с синтаксисом. Сервер под FreeBSD, как правильно составить команду, чтобы залить шелл?

rcp -p /usr/local/www/httpdocs/shell.php http://site.ru/shell.php
 
Ответить с цитированием

  #3  
Старый 02.04.2011, 14:22
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от FlaktW  
Помогите разобраться с синтаксисом. Сервер под FreeBSD, как правильно составить команду, чтобы залить шелл?
rcp -p /usr/local/www/httpdocs/shell.php http://site.ru/shell.php
wget, get, curl,fetch,lynx
 
Ответить с цитированием

  #4  
Старый 02.04.2011, 14:28
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Цитата:
Сообщение от Gorev  
wget, get, curl,fetch,lynx
Это FreeBSD и установлены:

/usr/bin/fetch

/bin/rcp

/bin/cp

/usr/bin/scp
 
Ответить с цитированием

  #5  
Старый 03.04.2011, 15:53
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Помогите вывести БД.

http://skazka.nsk.ru/trick.29/id,40'/
 
Ответить с цитированием

  #6  
Старый 03.04.2011, 19:18
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

При заходе на шелл пустая страница. Как быть? .htaccess нет возможности переписать.
 
Ответить с цитированием

  #7  
Старый 03.04.2011, 20:11
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Lijzer  
При заходе на шелл пустая страница. Как быть? .htaccess нет возможности переписать.
1. Может быть антивирус, попробуй другой шелл.

2. Может быть нет интерпритации php\или она отключена => попробуй perl\python шелл.

Попробуй . Если не выводит, то проблема в PHP.
 
Ответить с цитированием

  #8  
Старый 03.04.2011, 21:03
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tigger  
1. Может быть антивирус, попробуй другой шелл.
2. Может быть нет интерпритации php\или она отключена => попробуй perl\python шелл.
Попробуй . Если не выводит, то проблема в PHP.
На перле залил шелл акцесс денайд.

>>> выводит

>>> не выводит

Как же обойти?
 
Ответить с цитированием

  #9  
Старый 03.04.2011, 21:04
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Lijzer

смотря конечно же что конкретно фильтруется
 
Ответить с цитированием

  #10  
Старый 03.04.2011, 21:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Lijzer  
На перле залил шелл акцесс денайд.
>>> выводит
>>> не выводит
Как же обойти?
попробуй незакодированный шелл..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.