HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19621  
Старый 13.02.2012, 02:09
Jakeroid
Новичок
Регистрация: 09.05.2009
Сообщений: 14
Провел на форуме:
64334

Репутация: 3
Отправить сообщение для Jakeroid с помощью ICQ
По умолчанию

Кто-то сталкивался с такой штукой как Plogger Gallery? Нужно через нее залить шел.

Вот ссылка на сайт галереи:

http://www.plogger.org/
 
Ответить с цитированием

  #19622  
Старый 13.02.2012, 03:57
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

твостер писал про рутовый шелл, который все команды из под суидника запускает. там r57 был, линк устарел, есть wso или c99?

upd: нашел
 
Ответить с цитированием

  #19623  
Старый 13.02.2012, 11:28
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от Boolean  
Boolean said:
фильтр. хотя слабо верится.
/*!+where+*/ и тому подобные обходы не работают...

Да и кроме WHERE тогда НИЧЕГО не фильтруется? Смысл?
 
Ответить с цитированием

  #19624  
Старый 13.02.2012, 16:52
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
/*!+where+*/ и тому подобные обходы не работают...
Да и кроме WHERE тогда НИЧЕГО не фильтруется? Смысл?
Показывай ссылку.
 
Ответить с цитированием

  #19625  
Старый 13.02.2012, 22:47
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
/*!+where+*/ и тому подобные обходы не работают...
Да и кроме WHERE тогда НИЧЕГО не фильтруется? Смысл?
почитай тут может что получится,

/printthread.php?t=195037

ps 3 пункт "Альтернатива where"
 
Ответить с цитированием

  #19626  
Старый 15.02.2012, 19:32
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

как залить шелл в wp 3.2.1 ?
 
Ответить с цитированием

  #19627  
Старый 15.02.2012, 19:34
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от DyukiN  
DyukiN said:
как залить шелл в wp 3.2.1 ?
Шаблоны.
 
Ответить с цитированием

  #19628  
Старый 15.02.2012, 20:52
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Такой вопрос... если у меня есть пассивка, которая находится между тегов

то выполнится ли код в браузерах с фильтром xss(chrome, ie8+)? протестить пока не могу
 
Ответить с цитированием

  #19629  
Старый 15.02.2012, 21:15
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от justonline  
justonline said:
Такой вопрос... если у меня есть пассивка, которая находится между тегов
то выполнится ли код в браузерах с фильтром xss(chrome, ie8+)? протестить пока не могу
Угу.
 
Ответить с цитированием

  #19630  
Старый 16.02.2012, 06:42
Киев
Guest
Сообщений: n/a
Провел на форуме:
4744

Репутация: 4
По умолчанию

Вопрос такой: есть возможность заливать картинки на сайт, но расширение и содержимое файла фильтруется, так вот помню читал где-то что при редактировании изображения можно дописать php код в какие-то теги. Не напомните что за способ? Или поделитесь другими методами обхода такой фильтрации
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ