HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.04.2009, 13:09
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

ищи какие нить конфиги и тд! Здесь мож глянуть шо читать http://forum.antichat.ru/thread49775.html
 
Ответить с цитированием

  #2  
Старый 03.04.2009, 15:40
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
С нами: 9064855

Репутация: 10
По умолчанию

Даа еслиб я знал как написать уязвимый код , я не программер(((

Может подскажите как сделать sql запрос для добавления нового пользователя в базу?
или как скрипт уязвимый подписать?

или литературку ?
 
Ответить с цитированием

  #3  
Старый 03.04.2009, 15:58
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Добавить юзера в БД:
Код:
mysql --user=root mysql
INSERT INTO user VALUES('localhost','monty',PASSWORD('some_pass'),
'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
mysql> INSERT INTO user VALUES('%','monty',PASSWORD('some_pass'),
'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
Подробнее здесь: http://www.phpclub.ru/mysql/doc/adding-users.html

Последний раз редактировалось -m0rgan-; 03.04.2009 в 16:18..
 
Ответить с цитированием

  #4  
Старый 03.04.2009, 20:53
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

Ещё можно попытаться заинклудить шелл - например из картинки(если есть возможность залить) или из логов апача...
 
Ответить с цитированием

  #5  
Старый 03.04.2009, 21:12
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

S00pY, можно, но если есть права и полный путь, то лучше воспользоватся функцией into outfile.

Последний раз редактировалось -m0rgan-; 03.04.2009 в 22:35..
 
Ответить с цитированием

  #6  
Старый 03.04.2009, 22:30
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от -m0rgan-  
лучше воспользоватся функцией into_outfile().
Нет такой функции

FarIZ
http://forum.antichat.ru/thread23501.html
https://forum.antichat.ru/thread22832.html
http://forum.antichat.ru/showthread.php?t=23394
 
Ответить с цитированием

  #7  
Старый 03.04.2009, 22:35
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Цитата:
Нет такой функции
Спасибо, поправил)
 
Ответить с цитированием

  #8  
Старый 04.04.2009, 05:15
mozarat
Новичок
Регистрация: 10.02.2009
Сообщений: 7
С нами: 9077586

Репутация: 3
По умолчанию

Для того что бы заюзать удаленый инклуд, необходимо указывать только на шелл в расширении .txt?
И второй вопрос:
Есть пасивная xss. Куки приходят. После подмены меня просто выкидует из аккаунта.
Бывает такое что просто надо не все поля заменять? Или тут ничего не сделаешь?
 
Ответить с цитированием

  #9  
Старый 04.04.2009, 09:56
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
Сообщение от mozarat  
Для того что бы заюзать удаленый инклуд, необходимо указывать только на шелл в расширении .txt?
Зависит от конкретной ситуации! Однозначно не скажешь...
 
Ответить с цитированием

  #10  
Старый 04.04.2009, 10:24
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Для того что бы заюзать удаленый инклуд, необходимо указывать только на шелл в расширении .txt?
Нет, ссылку указывают тхт, чтобы кто-то не открыл сам шелл. DrAssault тоже прав...
Цитата:
Есть пасивная xss. Куки приходят. После подмены меня просто выкидует из аккаунта.
Бывает такое что просто надо не все поля заменять? Или тут ничего не сделаешь?
Если идёт привязка по ипу - ничего не сделаешь.

Последний раз редактировалось mailbrush; 04.04.2009 в 10:26..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...