ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 27.12.2006, 02:11
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

да я видел уже что доложили !
МЛЯТЬ люди нахрена
а че реально что ль админы на сайте редко бывают
 
Ответить с цитированием

  #42  
Старый 27.12.2006, 16:46
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

дюди а мона мне шел как нить туда залить там ще php бажный напишите кто нить плиз
 
Ответить с цитированием

  #43  
Старый 30.12.2006, 17:24
Аватар для Arin
Arin
Познающий
Регистрация: 20.12.2006
Сообщений: 83
Провел на форуме:
900031

Репутация: 100
По умолчанию

С помощью уже найденной уязвимость можно просматривать локальные файлы, соответственно есть маааленький шанс.
Что бы его реализовать, требуеться найти файл config'а сайта или форума, в котором прописаны пароль логин и сервер бд. А дальше, возможно пароль с логином подойдут к фтп, или доступ к бд может оказаться доступным со всех ипов, а не только с локальных.
Шансов на это мало, но они есть. Проблема в том, что неизвестна структура сайта/форума, и соответственно не известно даже названия файла с конфигами. (А мы можем просматривать исключительно файлы, с известным названием и местоположением.)
Я потыкался наобум, но конфигов не нашел.

И еще один способ - совсем левый, можно пробрутить логин/пас фтп.
Вобщем получить доступ можно, но моих возможностей на это не хватает..
Удачи, может у вас что получиться.
 
Ответить с цитированием

  #44  
Старый 30.12.2006, 23:20
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

да я уж прям теряюсь можт через бажный php шелл залить ?! киньте инфы кому не в лом _http://gibbon.kinnet.ru/gallerys/gallery.php?=
плиз
 
Ответить с цитированием

  #45  
Старый 13.01.2007, 16:44
Аватар для gibbon
gibbon
Новичок
Регистрация: 13.01.2007
Сообщений: 1
Провел на форуме:
1369

Репутация: 1
По умолчанию

Цитата:
Сообщение от satana8920  
да я уж прям теряюсь можт через бажный php шелл залить ?! киньте инфы кому не в лом _http://gibbon.kinnet.ru/gallerys/gallery.php?=
плиз
Если так нужно могу дать шелл на gibbon.kinnet.ru
Правда я не понимаю зачем он нужен.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ