
28.05.2012, 13:39
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046
Репутация:
53
|
|
Сообщение от mr_zedox
Нашел XSS в post запросе, если я правильно понял то это активка, что через неё сделать можно, если есть полная свобода:
+ни чего ни фильтруется
+работают script src=lyaya.js
и т.д.
отсылать куки на сервер или подгружать айфрейм сниффер.
|
|
|

28.05.2012, 13:54
|
|
Новичок
Регистрация: 30.04.2012
Сообщений: 25
С нами:
7386806
Репутация:
0
|
|
Сообщение от Melfis
отсылать куки на сервер или подгружать айфрейм сниффер.
При запросе с document.cookie выводит билеберду, что-то похожее на md5, вот так:

|
|
|

29.05.2012, 01:52
|
|
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
С нами:
9752260
Репутация:
150
|
|
Столкнулся с проблемой.
есть сайт кпримеру antichat.ru, на нем куча поддоменов.
на video.antichat.ru у меня есть шелл, но до самого antichat.ru докопаться не могу((
также нашел на другом поддомене к примеру на forum.antichat.ru LFI. глянул в /etc/passwd
они окозались разные тоесть ни такой же как на video.antichat.ru на котором у меня шелл.
|
|
|

29.05.2012, 02:41
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами:
9384053
Репутация:
303
|
|
Сообщение от Sleep
Столкнулся с проблемой.
есть сайт кпримеру antichat.ru, на нем куча поддоменов.
на video.antichat.ru у меня есть шелл, но до самого antichat.ru докопаться не могу((
также нашел на другом поддомене к примеру на forum.antichat.ru LFI. глянул в /etc/passwd
они окозались разные тоесть ни такой же как на video.antichat.ru на котором у меня шелл.
А кто сказал, что они физически в одном месте располагаются?) НАчать с того, что на уровне DNS может на другие IP отсылаться и заканчивая всякими технологиями виртуализациями и ретрансляторами по принципу балансеров.
|
|
|

29.05.2012, 05:32
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от None
А кто сказал, что они физически в одном месте располагаются?)
Это можно предположить с помощью reverse ip.
Сообщение от None
Столкнулся с проблемой.
есть сайт кпримеру antichat.ru, на нем куча поддоменов.
на video.antichat.ru у меня есть шелл, но до самого antichat.ru докопаться не могу((
также нашел на другом поддомене к примеру на forum.antichat.ru LFI. глянул в /etc/passwd
они окозались разные тоесть ни такой же как на video.antichat.ru на котором у меня шелл.
Рутай.
|
|
|

29.05.2012, 06:21
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами:
7670486
Репутация:
76
|
|
Сообщение от mix0x0
Это можно предположить с помощью reverse ip.
Рутай.
Автор вопроса не предоставил данных reverse ip.
Но всем и так понятно, кто выше отписался, и кого вы прокомментировали, что в конкретном случае у Sleep'a, основной сайт и его поддомены физически разнесены по разным серверам. Да, так бывает, к сожалению, лол. И сей прискорбный факт ввел его в ступор.
Поддерживаю сарказм и легкую иронию всех выше отписавшихся по этому вопросу.
|
|
|

29.05.2012, 22:17
|
|
Новичок
Регистрация: 03.12.2008
Сообщений: 5
С нами:
9176819
Репутация:
1
|
|
ребят,знает кто,чем можно сдампить данные через скулю(error-based) в хэдере client-ip?
sqlmap вроде как не справился...(
|
|
|

30.05.2012, 00:07
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами:
9384053
Репутация:
303
|
|
Сообщение от mix0x0
Это можно предположить с помощью reverse ip.
Рутай.
И что reverseIP ? ФИзически - значит в локации единой как пространство данной конкретной ФС - а это вполне вмещает в себя тот же ксен и тп. И реверс будет один IP отдавать - а человек будет тупить и не понимать - отчего же ему выдает два разных passwd с одного хоста на одном IP
|
|
|

30.05.2012, 00:13
|
|
Новичок
Регистрация: 16.03.2012
Сообщений: 12
С нами:
7451606
Репутация:
0
|
|
Ребята! подскажите сплоит для phpmyadmin 3.3.8 плииз
|
|
|

30.05.2012, 00:37
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
народ, как залить шел в phpBB 2.0.23??
есть возможность разрешать разширения, сделал разширения php разрешонним, но при заливки php файла пишет ошибку Ошибка закачки: Невозможно закачать вложение в ./images/db_337.php.
чёза бред, как быть?
|
|
|
|
 |
|
|
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
|
|
|
|