HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.10.2008, 23:21
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

реверс ip - посмотреть мож еще есть ресурсы на том же сервере ...
 
Ответить с цитированием

  #2  
Старый 24.10.2008, 23:28
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

diznt
разшифровать пасс от мускула)

xcedz
полезно, но иногда каждый сайт на серваке управляется под своим пользователем )

Последний раз редактировалось sabe; 24.10.2008 в 23:31..
 
Ответить с цитированием

  #3  
Старый 25.10.2008, 00:20
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

sabe боже упаси не думаешь совсем...


народ есть сайт со скулью
прочитал хеш админа но спустя пару поисков пароля к хешу я решился сделать след.

метод Update
чтение файла
загрузка шелла

все это бесполезно так вот если еще варианты кроме как расш. хеша???
 
Ответить с цитированием

  #4  
Старый 25.10.2008, 02:34
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
По умолчанию

Цитата:
Сообщение от diznt  
sabe боже упаси не думаешь совсем...


народ есть сайт со скулью
прочитал хеш админа но спустя пару поисков пароля к хешу я решился сделать след.

метод Update
чтение файла
загрузка шелла

все это бесполезно так вот если еще варианты кроме как расш. хеша???
Реверс IP ...возможно там ещё не мало бажных сайтов...А там уже или Рутать-если получетца....или если доступен mysql.user пробывать подключиттца к бд, и подменить хешь на время....
Update это врятле..если только иньекция в апдайте.....
Загрузка шелла-если есть file_priv Y...И если не фильтруютца ' ...Если file_priv всё же есть...найди конфиг подключ к мускулю, и го на 3306 порт или исчи пхпмайадмин .....)
 
Ответить с цитированием

  #5  
Старый 26.10.2008, 06:58
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от DimOnOID  
.
Загрузка шелла-если есть file_priv Y...
чтобы загрузить шелл нужно не только file_priv Y, но и знание пути относительно корня к доступной для записи папке...

Последний раз редактировалось Iceangel_; 26.10.2008 в 09:37..
 
Ответить с цитированием

  #6  
Старый 26.10.2008, 17:43
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
По умолчанию

Цитата:
Сообщение от Iceangel_  
чтобы загрузить шелл нужно не только file_priv Y, но и знание пути относительно корня к доступной для записи папке...
Есть как минимум одна папка с правами на записть /tmp
заливаешь в нее шелл а потом инклудишь
 
Ответить с цитированием

  #7  
Старый 25.10.2008, 17:22
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

помогите найти админку www.capetown2007.co.za
 
Ответить с цитированием

  #8  
Старый 26.10.2008, 04:48
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

DimOnOID нету бажных сайтов тама
Куки не помогают

ап! может кто знает?! ресурсик большой все таки
 
Ответить с цитированием

  #9  
Старый 26.10.2008, 14:44
gurman94
Новичок
Регистрация: 23.09.2008
Сообщений: 7
Провел на форуме:
43592

Репутация: 3
По умолчанию

diznt посмотри видео журнала "хакер" там может такие случаи были
 
Ответить с цитированием

  #10  
Старый 27.10.2008, 02:05
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

Всем привет! Я новичёк и мне хотелось бы узнать как пользоваться одной уязвимостью.
Есть такая уязвимость: Wordpress Plugin Wp-FileManager 1.2 Remote Upload Vulnerability

Я нашёл сайты, где можно зайти в /ajaxfilemanager/ajaxfilemanager.php, но там файлы с расширением .php всё равно нельзя заливать, и переименовывать расширения тоже нельзя. Скажите пожалуйста, так как всё-таки можно воспользоваться этой уязвимостью, чтобы скинуть на уязвимый сервер желанный shell.php.

Последний раз редактировалось _gr34t; 27.10.2008 в 02:09..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.