HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.07.2012, 01:12
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

http://www.mysql.ru/docs/man/String_functions.html#MID
 
Ответить с цитированием

  #2  
Старый 17.07.2012, 06:23
jasp3r
Познающий
Регистрация: 23.04.2012
Сообщений: 44
С нами: 7396886

Репутация: 0
По умолчанию

Цитата:
Сообщение от Expl0ited  
http://www.mysql.ru/docs/man/String_functions.html#MID
все получилось, спасибо
 
Ответить с цитированием

  #3  
Старый 18.07.2012, 00:18
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
С нами: 8952260

Репутация: 1
По умолчанию

Ребятки, прошу, помгите плиз.

Нужно залить шелл через Ajex.FileManager v1.0

+ В админке есть следующий текстовый редактор CKEditor 3.6.3 (revision 7474).

Если кто-то знает как залить прошу откликнуться.
 
Ответить с цитированием

  #4  
Старый 18.07.2012, 02:57
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

http://www.exploit-db.com/exploits/17644/
 
Ответить с цитированием

  #5  
Старый 18.07.2012, 11:53
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
С нами: 8952260

Репутация: 1
По умолчанию

Цитата:
Сообщение от Pirotexnik  
http://www.exploit-db.com/exploits/17644/
К сожалению, тут попались админы-параноики.

Таких путей нет и в помине:

Код:
http://target.com/FCKeditor/editor/filemanager/upload/test.html
http://target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html
 
Ответить с цитированием

  #6  
Старый 18.07.2012, 12:08
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
С нами: 7552406

Репутация: 724


По умолчанию

Цитата:
Сообщение от skier529  
К сожалению, тут попались админы-параноики.
Таких путей нет и в помине:
Код:
http://target.com/FCKeditor/editor/filemanager/upload/test.html
http://target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html
Если WP, то что мешает скачать плагин и посмотреть начинку, например:

Цитата:
Сообщение от None  
http://desireadifference[dot]com/training/wp-content/plugins/fckeditor-for-wordpress-plugin/
 
Ответить с цитированием

  #7  
Старый 18.07.2012, 14:52
eclipse92
Новичок
Регистрация: 17.01.2011
Сообщений: 0
С нами: 8062166

Репутация: -11
По умолчанию

Нашёл ошибку http://www.european-athletics.org/favicon.ico/.php

можно ли раскрутить, если это скуля или другие варианты
 
Ответить с цитированием

  #8  
Старый 18.07.2012, 14:53
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Цитата:
Сообщение от eclipse92  
Нашёл ошибку http://www.european-athletics.org/favicon.ico/.php
можно ли раскрутить, если это скуля или другие варианты
Это не инъекция
 
Ответить с цитированием

  #9  
Старый 18.07.2012, 14:59
eclipse92
Новичок
Регистрация: 17.01.2011
Сообщений: 0
С нами: 8062166

Репутация: -11
По умолчанию

Цитата:
Сообщение от MaxFast  
Это не инъекция
а что тогда?
 
Ответить с цитированием

  #10  
Старый 18.07.2012, 16:29
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от eclipse92  
а что тогда?
Не более чем раскрытие путей. Баги с NGinx На этом серваке нет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.