ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Mantis
  #1  
Старый 25.03.2007, 18:53
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме:
74971

Репутация: 0
По умолчанию Mantis

Народ такой вопрос.
Можно ли как ни будь в системе Mantis залить шелл или создать его каким либо запросом имея доступ к админке?
 
Ответить с цитированием

  #2  
Старый 25.03.2007, 18:57
P@NK
Новичок
Регистрация: 03.02.2007
Сообщений: 22
Провел на форуме:
151861

Репутация: 11
По умолчанию

Посмотри на сайтах типа securitylab.ru уязвимости в этой системе...если нет публичных, то можешь попробовать найти чела который тебе продаст приватную или же заплатить за взлом...ну есть конечно вариант что самому поискать, но это уже смотря на твой уровень(а если ты задал этот вопрос, то не думаю что он у тебя на столько высок)
 
Ответить с цитированием

  #3  
Старый 25.03.2007, 21:22
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

P@NK, да вы товарищ оказывается наркоман =\
Он же написал всё понятно
Цитата:
Можно ли как ни будь в системе Mantis залить шелл или создать его каким либо запросом имея доступ к админке?
по сабжу. хз, не встричал этот движок. Поищи какой нить скрипт где можно заливать файлы
 
Ответить с цитированием

  #4  
Старый 25.03.2007, 22:35
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме:
74971

Репутация: 0
По умолчанию

Цитата:
Сообщение от Spyder  
P@NK, да вы товарищ оказывается наркоман =\
Он же написал всё понятно

по сабжу. хз, не встричал этот движок. Поищи какой нить скрипт где можно заливать файлы
Он льёт файлы но почемуто содержимое их конвертит в базу мускуля а не в какую либо директиву
 
Ответить с цитированием

  #5  
Старый 26.03.2007, 11:31
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

а в админке нельзя выполнять Sql запросы?
 
Ответить с цитированием

  #6  
Старый 26.03.2007, 11:55
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме:
74971

Репутация: 0
По умолчанию

Цитата:
Сообщение от Spyder  
а в админке нельзя выполнять Sql запросы?
Вроде нет!
Если хочеш помоч скачай себе её и поставь на локал хост глянь что за зверёныш, или дай мне свой номер аси в лс поговорим
 
Ответить с цитированием

  #7  
Старый 26.03.2007, 12:04
sni4ok
Участник форума
Регистрация: 04.11.2006
Сообщений: 150
Провел на форуме:
1174659

Репутация: 175
Отправить сообщение для sni4ok с помощью ICQ
По умолчанию

Цитата:
Сообщение от fersa  
Вроде нет!
Если хочеш помоч скачай себе её и поставь на локал хост глянь что за зверёныш, или дай мне свой номер аси в лс поговорим
нихрена себе запросы
 
Ответить с цитированием

  #8  
Старый 26.03.2007, 12:12
P@NK
Новичок
Регистрация: 03.02.2007
Сообщений: 22
Провел на форуме:
151861

Репутация: 11
По умолчанию

Цитата:
Сообщение от Spyder  
P@NK, да вы товарищ оказывается наркоман =/
Хм а я никогда обратного и не утверждал) употребляем
З.Ы.извените за оффтоп

Последний раз редактировалось P@NK; 26.03.2007 в 12:20..
 
Ответить с цитированием

  #9  
Старый 30.03.2007, 19:08
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме:
74971

Репутация: 0
По умолчанию

дя видимо нетю дырок в ней оч жаль
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ