ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.10.2007, 10:26
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
файлприв
расшифруй

пути расскрыты в виде:
/home/www/htdocs/primer.inc

Цитата:
И еще я вот думаю влепят нам с тобой минусов, т.к. не в том разделе обсуждение то идет
Модеры перенесли тему сюда, я создавал в форуме "Уязвимость"
 

  #12  
Старый 17.10.2007, 10:33
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Ты файлы можешь читать Load_file?
__________________
Карфаген должен быть разрушен...
 

  #13  
Старый 17.10.2007, 10:53
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Ребят вот прочитал 2 странички вы вообще на каком языке пишите?
Или это понт типо что бы не понятно было?

Цитата:
Ты пробовал filepriv?
Да они солененькие на вкус.

Цитата:
то есть у тебя рутовый доступ в админку?
Да конечно есть, админка на 22 порту.

Последний раз редактировалось [ cash ]; 17.10.2007 в 10:57..
 

  #14  
Старый 17.10.2007, 11:10
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Кхе, один вопрос. К какому порту ты конектился?
__________________
..
 

  #15  
Старый 17.10.2007, 11:10
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Блин, пришёл кеш и начал обсирать всех... Где я туплю скажи? Вот аффтар написал:

Цитата:
По средствам SQL-Инъекции, добыл имя и пароль рута, вот но столкунлся с проблемой обычный telnet не может приконектится, а PuTTY не конектится не посредственно к MySQL (по-моему), она конектится к SSH, но к сожалению SSH не хочет проглатывать логин и пасс рута от MySQL
Тут не надо быть семи пядей во лбу, чтобы понять, что он получил имя и пароль не системной записи root! Это либо mysql-рут, либо от админки, потому что получен он был с помощью SQL-Injection. Я, конечно, понимаю что херовое настроение и всё такое... Но мог бы оставить свои коменты при себе.
 

  #16  
Старый 17.10.2007, 11:14
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Кхе, один вопрос. К какому порту ты конектился?
3306 - MySQL - не конектится
22 - SSH - конектится но логин и пасс не канают
 

  #17  
Старый 17.10.2007, 11:16
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от it's my  
3306 - MySQL - не конектится
22 - SSH - конектится но логин и пасс не канают
Вай 3306? Если не ошибаюсь, стандартный порт демона 3806.
__________________
..
 

  #18  
Старый 17.10.2007, 11:21
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от [sL1p]  
Вай 3306? Если не ошибаюсь, стандартный порт демона 3806.
ошибаешься 3306 для mysql

2it`s my кстати ты говорил, что спайдером сканил? что спайдер говорит насчет этого порта(3306) открыт он или нет?
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 17.10.2007 в 11:23..
 

  #19  
Старый 17.10.2007, 11:42
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

спайдер не может приконнектится к порту
 

  #20  
Старый 17.10.2007, 12:00
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Да какой нахер 3306!!! Ну ты же вызывал user()! Ты видел там localhost??? Это значит что он не слушает внешние интерфейсы, снаружи ты к нему не приконнектишься.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ