HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.02.2014, 20:47
SGskam
Познающий
Регистрация: 29.10.2013
Сообщений: 44
С нами: 6599126

Репутация: 0
По умолчанию

Кто нибудь знает как залить shell на сайт если можно заливать jpg. gif, файлы и

и создавать новые страницы в html(так сказать ограниченная админка)
 
Ответить с цитированием

  #2  
Старый 08.02.2014, 23:24
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от SGskam  
Кто нибудь знает как залить shell на сайт если можно заливать jpg. gif, файлы и
и создавать новые страницы в html(так сказать ограниченная админка)
Играйтесь с расширением и нулл-байтом. Также не забудьте проверить ssi и извращенные php-расширения вроде phtml, php[345] и прочие. К слову, не редко веб-серверы настроены на обработку хтмл интерпретаторами. Проверьте inline-теги разных языков. В конце концов, у вас как минимум уютная активная хсс.
 
Ответить с цитированием

  #3  
Старый 08.02.2014, 23:53
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Цитата:
Сообщение от SGskam  
Кто нибудь знает как залить shell на сайт если можно заливать jpg. gif, файлы и
и создавать новые страницы в html(так сказать ограниченная админка)
Попробуйте изначально заливать файл с расширением php.jpg, позже перехватить запрос, и изменить имя файла на .php.
 
Ответить с цитированием

  #4  
Старый 09.02.2014, 14:27
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

раскрутил скулю... нашел все логины и пароли юзверей данного сайта... но не вижу пароля админа. В админке сайта вводил первый логин и пароль который показал запрос.. - пишет что введеные данные неверны.. подозреваю что в бд может и не быть логина и пароля админа.. такое быть может?? может быть такое что он не там находится?
 
Ответить с цитированием

  #5  
Старый 09.02.2014, 16:02
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shade  
раскрутил скулю... нашел все логины и пароли юзверей данного сайта... но не вижу пароля админа. В админке сайта вводил первый логин и пароль который показал запрос.. - пишет что введеные данные неверны.. подозреваю что в бд может и не быть логина и пароля админа.. такое быть может?? может быть такое что он не там находится?
Система самописная? Вполне может, никто не запрещает. Но скорее всего, админы просто в отдельной таблице. Аналогично, никто не говорил, что первый юзер - обязательно админ. В пользовательской табличке может быть циферка, означающая уровень привилегий.
 
Ответить с цитированием

  #6  
Старый 09.02.2014, 16:51
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
Система самописная? Вполне может, никто не запрещает. Но скорее всего, админы просто в отдельной таблице. Аналогично, никто не говорил, что первый юзер - обязательно админ. В пользовательской табличке может быть циферка, означающая уровень привилегий.
уровень привелегий??? и у кого эта цифра больше - тот и является админом? можно по подробней?
 
Ответить с цитированием

  #7  
Старый 09.02.2014, 17:04
OBY
Новичок
Регистрация: 27.02.2013
Сообщений: 26
С нами: 6950486

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shade  
уровень привелегий??? и у кого эта цифра больше - тот и является админом? можно по подробней?
обычно наоборот, чем меньше тем больше прав
 
Ответить с цитированием

  #8  
Старый 09.02.2014, 17:15
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shade  
уровень привелегий??? и у кого эта цифра больше - тот и является админом? можно по подробней?
Хотите - и эту доделаем.

Все это варьируется от автора к автору. В простых системах это просто ключ на админское значение в другой табличке. В сложных это может быть какое-нибудь хитрое число для политик доступа.

Названия таблиц в студию. Список колонок в пользовательской табличке в студию.
 
Ответить с цитированием

  #9  
Старый 09.02.2014, 17:24
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Код:
http://www.e-portal.com.ua/news.php?id=-11+union+select+1,group_concat%28table_name%29,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.tables+--+
вот впринцепи и сама скуля... только если можно по подробней опишите ваши действия)) буду благодарен
 
Ответить с цитированием

  #10  
Старый 09.02.2014, 17:33
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shade  
Код:
http://www.e-portal.com.ua/news.php?id=-11+union+select+1,group_concat%28table_name%29,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.tables+--+
вот впринцепи и сама скуля... только если можно по подробней опишите ваши действия)) буду благодарен
Если ты про http://e-portal.com.ua/admin , то там бэйсик авторизация. Данные от неё не хранятся на сервере.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.