HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.02.2017, 00:12
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Есть WP версии 3.3.1. Есть стандартные плагины, темы.

Доступа к WP нет. Ни к файлам, ни к базе.

Есть доступ к phpmyadmin базе сайта.

Я планирую создать через него html форму(а это получилось) и отправив данные файлы WP загрузить файл.

Можно ли это, если вначале в WP файлах идет проверка на авторизацию админа(в папке wp-admin)

Или это проще сделать через шаблоны?
 
Ответить с цитированием

  #2  
Старый 20.02.2017, 12:39
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме:
18127311

Репутация: 1676


Отправить сообщение для Kaimi с помощью ICQ
По умолчанию

Если есть доступ к базе, то почему нельзя вытащить хэш админа (заменить на время), подобрать пароль, и под ним зайти в админку, а там уже отредактировать шаблон?
 
Ответить с цитированием

  #3  
Старый 20.02.2017, 13:06
nick_sale
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #4  
Старый 20.02.2017, 13:12
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от nick_sale  
на кой ему сбрасывать пасс? типо совсем не палевно для админа . ТС надо зайти в тему расшифровки , найти wp хеш расшифрованный, заменить его в пыхе, сделать дела и вернуть старый хеш на место.профит.
 
Ответить с цитированием

  #5  
Старый 20.02.2017, 14:08
nick_sale
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

на кой ему сбрасывать пасс? типо совсем не палевно для админа . ТС надо зайти в тему расшифровки , найти wp хеш расшифрованный, заменить его в пыхе, сделать дела и вернуть старый хеш на место.профит.
А в чем различие этого метода,от того что ты предложил?)

Различе только в том,что не надо идти в "тему" и искать там хеш,если можно и обычным md5 обойтись, а потом вернуть так же все на место.
 
Ответить с цитированием

  #6  
Старый 20.02.2017, 14:14
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от nick_sale  
nick_sale said:

А в чем различие этого метода,от того что ты предложил?)
Различе только в том,что не надо идти в "тему" и искать там хеш,если можно и обычным md5 обойтись, а потом вернуть так же все на место.
уважаемый, вы значение слов "сбросить и поменять на время" знаете? если да , то увидите и разницу, если нет, то гугл поможет.
 
Ответить с цитированием

  #7  
Старый 20.02.2017, 14:34
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

На сервере есть сайт и cms.

У меня есть доступ к сайту но нет доступа к cms.

Я с помощью базы сайта могу встроить html код, вывести его на страницу и попытаться загрузить шелл.

Но мне нужен обработчик php, которого я не могу найти. Знаю, что такая возможность есть у WP но разобраться не могу. Либо это в темы, либо в wp-admin/upload.php, index.php копать.

Если бы был доступ к базе я бы не парился, залил бы через админку. Но доступа к ней нет
 
Ответить с цитированием

  #8  
Старый 21.02.2017, 03:45
racheev
Guest
Сообщений: n/a
Провел на форуме:
7093

Репутация: 0
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Есть доступ к phpmyadmin базе сайта.
А это тогда о чем?
 
Ответить с цитированием

  #9  
Старый 21.02.2017, 13:03
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Цитата:
Сообщение от racheev  
racheev said:

А это тогда о чем?
А мне необходим шелл на сайт, который я хочу залить при помощи скриптов wordpress передавая данные на скрипты
 
Ответить с цитированием

  #10  
Старый 21.02.2017, 13:11
racheev
Guest
Сообщений: n/a
Провел на форуме:
7093

Репутация: 0
По умолчанию

Вы уже всех запутали. Я уже например ничего не понимаю к чему есть доступ к мену нет а к чему надо получить. Такое впечателение что речь о трех разных вещах.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ