HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 08.07.2005, 03:38
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
С нами: 11217162

Репутация: 15
По умолчанию

Цитата:
Сообщение от Azazel  
Такое дело. Шелл вроде я залил,......
Использую Putty чтоб подконектиться, а он мне Access Denied. Что ж может быть не так?
ГЫ: ага прям он те ща на тарелочке с добавкой =)
Что не так??...то шо ты залил, это веб-шелл а не шелл по ssh....
хошь консольный получить, то прибинди порт, и коннекться...а как дальше, то читай книжки =)

Последний раз редактировалось tester2005; 08.07.2005 в 03:40..
 
Ответить с цитированием

  #52  
Старый 08.07.2005, 04:31
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

Цитата:
Сообщение от tester2005  
ГЫ: ага прям он те ща на тарелочке с добавкой =)
Что не так??...то шо ты залил, это веб-шелл а не шелл по ssh....
хошь консольный получить, то прибинди порт, и коннекться...а как дальше, то читай книжки =)
кстати, если конектишся паттей по ssh без всяких там соксификаторов, то 4ей айпи будет в логах серванта, мой, или прокси, указанной в ослике??? Это так, 4тобы не спалиться лишний раз...
 
Ответить с цитированием

  #53  
Старый 08.07.2005, 04:57
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Цитата:
Сообщение от WeKSTiK  
И у меня, всё работает на ура!!!
Покажи пример твоего запроса...

Всмысле че ты в командной строке писал
 
Ответить с цитированием

  #54  
Старый 08.07.2005, 08:47
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
С нами: 11217162

Репутация: 15
По умолчанию

Цитата:
Сообщение от ProTeuS  
кстати, если конектишся паттей по ssh без всяких там соксификаторов, то 4ей айпи будет в логах серванта, мой, или прокси, указанной в ослике??? Это так, 4тобы не спалиться лишний раз...
Патти к ослу никак не относитса, так что взаимосвязки настроек прокситса настройками бровзера там нет, хотя не проверял...
Так что используй proxycap или proxifier которые туннелируют все твои исходяшие с машини коннекты...

и ваще это уже оффтоп, сдесь обсуждаетса эксплотация дыры в 2.0.15 а не добыча шелла на сервер
 
Ответить с цитированием

  #55  
Старый 08.07.2005, 11:59
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

воришка что за команды ты там мутишь??чтобы с правами показывалось надо всего лишь так написать: ls -la
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #56  
Старый 08.07.2005, 15:39
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
С нами: 11151686

Репутация: 112
По умолчанию

Цитата:
Сообщение от m0nzt3r  
воришка что за команды ты там мутишь??чтобы с правами показывалось надо всего лишь так написать: ls -la
viewtopic.php?t=7&highlight=%27.passthru($HTTP_GET _VARS[cmd]).%27&cmd=ls%20../../%20-la. Т.е. выходим на 2 каталога выше, и сморим права. Не отображается тока папки. Пишем ls%20../../%20;la, тоже.... ls%20../../%20;-la тоже...
Чё делать то может на какой сайтик дадите пример?
 
Ответить с цитированием

  #57  
Старый 09.07.2005, 00:11
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

а ты попробуй просто ls -la написать )) может так получится?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #58  
Старый 16.07.2005, 05:30
JayTi
Новичок
Регистрация: 14.07.2005
Сообщений: 2
С нами: 10960414

Репутация: 0
По умолчанию

Просьба такая, зделайте кто-то маленький гуид по лодерам (wget, curl).Плиз и как узнать где они стоят или вообше стоят ли. Плиззз
 
Ответить с цитированием

  #59  
Старый 16.07.2005, 05:56
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Они должны стоят. Та качалка(wget) или другая (curl)!
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #60  
Старый 16.07.2005, 19:15
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
С нами: 11079716

Репутация: 0
По умолчанию

не хочу зоздавать новую тему просто отпишусь тут

на этом форуме www.hpforum.ru админ просто ...... его пасс gegcde и действуют все дыры, ему 2 недели назад посылали письмо о том как их закрыть а он говорит что типа и слышать об этом не хочет!!! короче там xss досихпор висит моно посмотреть через оперу в теме http://www.hpforum.ru/viewtopic.php?t=2&start=300 под ником exbb
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Уязвимости CMS / форумов 11 01.02.2007 12:21
Использование уязвимости в phpbb 2.0.15. Вопросы.. -artik- Уязвимости CMS / форумов 8 28.08.2005 20:00
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Уязвимости CMS / форумов 21 17.06.2005 06:11
Вопрос про статью на античате о Уязвимости форумов IPB aX0en Уязвимости CMS / форумов 2 16.12.2004 20:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.