HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.06.2011, 15:20
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от R0nin  
И как скомпилировал сплоит? Динамическая связька или статическая?
Просто набрал gcc sploit.c - o sploit
 
Ответить с цитированием

  #2  
Старый 24.06.2011, 15:34
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
Просто набрал gcc sploit.c - o sploit
Это динамическая привязка. Для статической набери :

gcc sploit.c -static -o sploit_bin
 
Ответить с цитированием

  #3  
Старый 25.06.2011, 13:02
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
С нами: 8693835

Репутация: 0
По умолчанию

fckeditor/editor/filemanager/connectors/php/connector.php?

могу залить только txt,xml файлы

пробывал php.xml и тд не чего не помогает что подскажете делать?
 
Ответить с цитированием

  #4  
Старый 25.06.2011, 14:59
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Какая ветка у этой скули?

http://www.jobsfordriver.com/job/view/id/80323014'
 
Ответить с цитированием

  #5  
Старый 26.06.2011, 21:56
Sc0rpi0n
Новичок
Регистрация: 23.02.2010
Сообщений: 3
С нами: 8534431

Репутация: 76
По умолчанию

Как узнать количество таблиц в MS SQL? вот пример запроса

+or+1=(select+top+1+table_name+from+information_sc hema.tables)--

вот в MySQL Я бы поставил count(*), а тут как быть?
 
Ответить с цитированием

  #6  
Старый 27.06.2011, 01:58
SecondLife
Новичок
Регистрация: 08.05.2011
Сообщений: 29
С нами: 7902326

Репутация: 21
По умолчанию

Два вопроса:

1) http://www.internovosti.ru/text/?id=(42597)

Можно ли из этого что-нибудь извлечь?

2) На сервере есть скуль с filepriv, каким образом можно залить perl-shell? PHP отключён. Запись в папку cgi-bin доступна.
 
Ответить с цитированием

  #7  
Старый 27.06.2011, 04:07
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от swat_  
fckeditor/editor/filemanager/connectors/php/connector.php?
могу залить только txt,xml файлы
пробывал php.xml и тд не чего не помогает что подскажете делать?
Если веб-сервер nginx, то возможно просто залить shell.txt и запустить его из адресной строки так: shell.txt/test.php

Цитата:
Сообщение от SecondLife  
Два вопроса:
1) http://www.internovosti.ru/text/?id=(42597)
Можно ли из этого что-нибудь извлечь?
2) На сервере есть скуль с filepriv, каким образом можно залить perl-shell? PHP отключён. Запись в папку cgi-bin доступна.
1) просто ошибка

2) логика такая же как и в заливке php шела, только для исполнения возможно понадобится включить выполнение perl в директории средствами .htaccess

Цитата:
Сообщение от Sc0rpi0n  
Как узнать количество таблиц в MS SQL? вот пример запроса
+or+1=(select+top+1+table_name+from+information_sc hema.tables)--
вот в MySQL Я бы поставил count(*), а тут как быть?
http://realcoding.net/articles/sposoby-podscheta-kolichestva-zapisei-v-kazhdoi-iz-tablits-bazy-dannykh.html
 
Ответить с цитированием

  #8  
Старый 27.06.2011, 23:24
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Есть ли какие-то сканеры серверов, которые находят phpmyadmin или cpanel?

спасибо
 
Ответить с цитированием

  #9  
Старый 27.06.2011, 23:30
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от stasiliy  
Есть ли какие-то сканеры серверов, которые находят
phpmyadmin или cpanel?
спасибо
*сканеры директорий.

Reiluke AdminFinder
 
Ответить с цитированием

  #10  
Старый 27.06.2011, 23:57
plaeer
Участник форума
Регистрация: 08.03.2011
Сообщений: 149
С нами: 7990166

Репутация: 1
По умолчанию

Нашёл сервак с уязвимостью в апаче Apache 2.2.14 mod_isapi Dangling Pointer, нашёл сплоит, скомпил, запустил в итоге получил Check to see if sos.txt was created...

Кто-нибудь подскажет что это значит? В файле sos.txt должен был быть код shell?

(видео http://www.youtube.com/watch?v=kKRz_KhQXnI )

Мужики помогите, а то я уже гугл износиловал, но он так ничего мне и не сказал... я в отчаянии
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.