HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.02.2009, 22:05
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Кто-нибудь знает, можно ли, имея досутп к БД, подправить какую-нибудь запись XSS-ом, чтобы на главной странице (или лучше в админке) она срабатывала?
 
Ответить с цитированием

  #2  
Старый 19.02.2009, 22:28
WP_
Новичок
Регистрация: 28.09.2008
Сообщений: 10
С нами: 9273183

Репутация: 1
По умолчанию

это с бд никак не связанно, это баги в обработке js !
 
Ответить с цитированием

  #3  
Старый 19.02.2009, 23:01
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Цитата:
Сообщение от WP_  
это с бд никак не связанно, это баги в обработке js !
Я прекрасно знаю, что такое XXS - joomla включает в главную страницу записи из БД - если там (в БД) будет XSS то она окажется на главной странице. Дошло?
 
Ответить с цитированием

  #4  
Старый 20.02.2009, 02:10
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
С нами: 9075946

Репутация: 1
По умолчанию

при наличии работающей скуль инъекции в джумле можно ли ее как нибудь использовать для залива шелла или добавления пользователя с админскими правами?
 
Ответить с цитированием

  #5  
Старый 20.02.2009, 15:38
M4g
Участник форума
Регистрация: 08.05.2007
Сообщений: 164
С нами: 10005506

Репутация: 784
По умолчанию

Цитата:
Сообщение от Ericon2009  
при наличии работающей скуль инъекции в джумле можно ли ее как нибудь использовать для залива шелла или добавления пользователя с админскими правами?
посмотри на примере других сплойтов для жомлы) вытягивается хеш, расшифровывается и юзается уже пароль админа)

Цитата:
Сообщение от ostapmix  
всем привет как ломануть этот сайт htt://xaker.1xw.ru срочно надо
в просьбы о взломах)
 
Ответить с цитированием

  #6  
Старый 21.02.2009, 01:32
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
С нами: 9075946

Репутация: 1
По умолчанию

Цитата:
Сообщение от M4g  
посмотри на примере других сплойтов для жомлы) вытягивается хеш, расшифровывается и юзается уже пароль админа)
вот вытянуть то вытянул пока расшифровать не удается - поэтому и мысли в другую сторону, как бы побыстрее сделать тем более, что там хеши с салтом
 
Ответить с цитированием

  #7  
Старый 20.02.2009, 03:40
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Если есть права, то можно попробовать залить шелл через INTO OUT FILE.
Или получить пассы админки, установить модуль Joomla Explorer и через него залить шелл...
 
Ответить с цитированием

  #8  
Старый 21.02.2009, 08:48
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Ericon2009, посмотри, работает ли там file_priv.
на 80% уверен что нет, но попробовать стоит.
 
Ответить с цитированием

  #9  
Старый 22.02.2009, 02:34
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
С нами: 9075946

Репутация: 1
По умолчанию

Цитата:
Сообщение от faza02  
Ericon2009, посмотри, работает ли там file_priv.
на 80% уверен что нет, но попробовать стоит.
ага спасиб попробую

такой вопрос еще немного ламерский кто нибудь юзал сканер rpvs ? антивир на него сильно ругается и пишет почему то что там троян, а не хактул как обычно на утилиты и сканеры разные
 
Ответить с цитированием

  #10  
Старый 22.02.2009, 10:04
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
С нами: 9075206

Репутация: 171
По умолчанию

Цитата:
Сообщение от Ericon2009  
ага спасиб попробую

такой вопрос еще немного ламерский кто нибудь юзал сканер rpvs ? антивир на него сильно ругается и пишет почему то что там троян, а не хактул как обычно на утилиты и сканеры разные
там троян приклеен к сканеру
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.