HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.02.2014, 17:41
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
а подробнее расскажи где они хранятся
Ну я имел ввиду в PMA.
 
Ответить с цитированием

  #2  
Старый 09.02.2014, 17:43
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
Если ты про http://e-portal.com.ua/admin , то там бэйсик авторизация. Данные от неё не хранятся на сервере.
даа..ну я это и имел ввиду.. поэтому и спрашивал) спасибо
 
Ответить с цитированием

  #3  
Старый 09.02.2014, 17:52
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
а подробнее расскажи где они хранятся
Если уж цепляться к словам, то при некотором желании это вполне можно организовать и не хранить от нее данные как минимум на том же сервере.

По скуле: file-прав нет, пичалька. Зато рядом валяются еще какие-то базы, в т.ч. от форума. Там вполне могут быть доступы в админку. Успехов.
 
Ответить с цитированием

  #4  
Старый 10.02.2014, 19:42
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

залил шелл WSO2 на хост через фтп.. захожу по ссылке а там шелл просит пароль.. кто знает какой пароль? вообще так должно быть? о_О
 
Ответить с цитированием

  #5  
Старый 10.02.2014, 19:44
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shade  
залил шелл WSO2 на хост через фтп.. захожу по ссылке а там шелл просит пароль.. кто знает какой пароль? вообще так должно быть? о_О
Ну как бы в WSO стоит авторизация.

По умолчанию пароль "root" .
 
Ответить с цитированием

  #6  
Старый 10.02.2014, 21:51
Yahoooo
Новичок
Регистрация: 02.10.2011
Сообщений: 20
Провел на форуме:
7664

Репутация: 0
По умолчанию

Сабж. Я сейчас устроился на работу помощник сис администратора. Сегодня на почту пришло сообщение со скриншотом

Цитата:
Сообщение от None  
Ваш сайт уязвим, имеется SQL инъкция.
Код:
http://www.ke.kz/ru/Vzaimodejstvie/Media-centr/Events/arch=1/new_y=2014/new_m=2'
Хотел узнать, это действительно СКУЛЬ инъекция?
 
Ответить с цитированием

  #7  
Старый 11.02.2014, 00:27
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
Провел на форуме:
23349

Репутация: 45
По умолчанию

Цитата:
Сообщение от Yahoooo  
Сабж. Я сейчас устроился на работу помощник сис администратора. Сегодня на почту пришло сообщение со скриншотом
Код:
http://www.ke.kz/ru/Vzaimodejstvie/Media-centr/Events/arch=1/new_y=2014/new_m=2'
Хотел узнать, это действительно СКУЛЬ инъекция?
Всё и проще и сложнее. Под катом практически весь url енкодинг, но вытащить ещё можно что-либо)

Код:
http://www.ke.kz/ru'and(extractvalue(1,concat(1,user())))or'
 
Ответить с цитированием

  #8  
Старый 11.02.2014, 02:53
lansia
Участник форума
Регистрация: 06.02.2011
Сообщений: 111
Провел на форуме:
42267

Репутация: 5
По умолчанию

Как залить на dle gif картинку с php кодом?
 
Ответить с цитированием

  #9  
Старый 12.02.2014, 00:59
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Слышал что можно залить шелл на прямую (без доступа в админку) , если есть скуля... Кто что скажет по этому поводу ?
 
Ответить с цитированием

  #10  
Старый 14.02.2014, 19:20
erwap
Познающий
Регистрация: 20.09.2012
Сообщений: 53
Провел на форуме:
20084

Репутация: 0
По умолчанию

Имеем скулю

Нужно сдампить mail,pass. Пробую через sqlmap - вот что выходит

http://clip2net.com/s/6P9XZ6

При чем, если дампить отдельно, или mail, или pass то все норм.

Через havij не вариант, он долго думает, особенно при сохранении больших дампов.

Как решить проблему? За ранее спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.