HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.10.2010, 04:11
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

lpb-company.ru помогите админку найти.. или ткните где можно почитать об распространенных названиях..
 
Ответить с цитированием

  #2  
Старый 26.10.2010, 04:46
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Почитать можно тут:

http://lpb-company.ru/robots.txt

А админка тут:

http://lpb-company.ru/admin/

Только доступ туда не всем разрешен.
 
Ответить с цитированием

  #3  
Старый 26.10.2010, 05:43
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от XAMEHA  
Почитать можно тут:
http://lpb-company.ru/robots.txt
А админка тут:
http://lpb-company.ru/admin/
Только доступ туда не всем разрешен.
эмм... ну я кагбэ нашел папку эту, роботс естественно проверял первым делом. только вот думаю что админка просто не в индексном файле а то и вовсе в папке уровнем ниже. думаю дело не в правах доступа, судя по многочисленным скулям и защите от копирования аля заблокировать пкм, тут просто под иным файлом лежит вход.
 
Ответить с цитированием

  #4  
Старый 26.10.2010, 23:08
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

никак немагу найти админку http://www.avtomatizator.ru/
 
Ответить с цитированием

  #5  
Старый 27.10.2010, 22:42
Gedj
Познающий
Регистрация: 15.09.2008
Сообщений: 54
Провел на форуме:
612815

Репутация: 46
По умолчанию

Какие есть способы залить шел через админку принимает только расширение jpg, пробывал варианты типо php.jpg.php, php5 но ничё непринимает пишет application/octet-stream - not supported

Как можно залить?
 
Ответить с цитированием

  #6  
Старый 28.10.2010, 00:22
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Gedj  
Какие есть способы залить шел через админку принимает только расширение jpg, пробывал варианты типо php.jpg.php, php5 но ничё непринимает пишет application/octet-stream - not supported
Как можно залить?
Мдаа

/showthread.php?t=229579
 
Ответить с цитированием

  #7  
Старый 28.10.2010, 01:14
SeoEvgeny
Новичок
Регистрация: 03.07.2010
Сообщений: 28
Провел на форуме:
6916

Репутация: 0
По умолчанию

У меня наверное тупой вопрос:

Страница принимает параметр

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$r[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'r'[/COLOR][COLOR="#007700"]];[/COLOR][/COLOR
Затем $r фильтруется. Можно ли вот так выполнить sql запрос?

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]page[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?[/COLOR][COLOR="#0000BB"]r[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"INSERT ...[/COLOR][/COLOR] 
 
Ответить с цитированием

  #8  
Старый 28.10.2010, 01:53
SeoEvgeny
Новичок
Регистрация: 03.07.2010
Сообщений: 28
Провел на форуме:
6916

Репутация: 0
По умолчанию

Есть страница, которая методом get принимает числовой параметр:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]page[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?[/COLOR][COLOR="#0000BB"]p[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]1[/COLOR][/COLOR
в коде страницы это значение присваивается переменной $r

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$r[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'r'[/COLOR][COLOR="#007700"]];[/COLOR][/COLOR
и только затем оно фильтруется на недопустимые символы.

Если в r передать sql запрос

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]page[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?[/COLOR][COLOR="#0000BB"]r[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"INSERT ...[/COLOR][/COLOR] 
то по-идее php должен его выполнить:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$r[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"INSERT ... "[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
Я прав?
 
Ответить с цитированием

  #9  
Старый 28.10.2010, 18:51
JohnnyBGoode
Познающий
Регистрация: 05.10.2010
Сообщений: 48
Провел на форуме:
8669

Репутация: 5
По умолчанию

Есть blind-sql. Узнал логин,версию - 5.1.39. А как можно узнать названия таблиц ? Понятно что из INFORMATION_SCHEMA,но как именно будет выглядеть запрос ?
 
Ответить с цитированием

  #10  
Старый 28.10.2010, 19:11
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от JohnnyBGoode  
Есть blind-sql. Узнал логин,версию - 5.1.39. А как можно узнать названия таблиц ? Понятно что из INFORMATION_SCHEMA,но как именно будет выглядеть запрос ?
/thread19844.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.