ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10271  
Старый 18.11.2009, 15:35
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Спасибо разобрался сам с 1 вопросом

Сейчас вопрос встал, возможно ли в vBulletin залить шелл через modcp или форум имея права модератора.
 
Ответить с цитированием

  #10272  
Старый 18.11.2009, 17:49
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

Всем привет

Кто нибудь заливал шелл через tiny_mce редактор? Если да, то как это возможно.

Сори если не в тему и заранее сэнк.
 
Ответить с цитированием

  #10273  
Старый 18.11.2009, 18:49
Аватар для fng
fng
Новичок
Регистрация: 12.11.2009
Сообщений: 20
Провел на форуме:
32270

Репутация: 0
По умолчанию

Цитата:
Сообщение от bons  
limit не будет работать только если это не mysql
вообще там бред какой-то
поля получается перебирать все из information_schema, а просто по таблицам нет O_o

т.е. я делал выборку из таблицы columns, но лимит срабатывал только когда в выборке участвовало поле column_name

есть у кого предположения почему там так?

Последний раз редактировалось fng; 18.11.2009 в 18:57..
 
Ответить с цитированием

  #10274  
Старый 18.11.2009, 19:56
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
т.е. я делал выборку из таблицы columns, но лимит срабатывал только когда в выборке участвовало поле column_name
i'm sorry, а что еще можно пытаться выбрать из information_schema.columns, кроме как column_name? И, самое главное, зачем?
 
Ответить с цитированием

  #10275  
Старый 18.11.2009, 20:01
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от mailbrush  
Какой из этих процессов является фаерволлом или антивирусом? Или по-другому вопрос задам - есть веб-шелл на сайте, ядро старое, рутаемое, но он не хочет делать бек-коннект. WGET'oм файлы тоже не скачивает, хотя which wget показывает, что WGET есть. Вывод - фаерволл блокирует исходящие соединения? Или нет?
акромя wget есть и другие качалки.
пропатчить ядро никто не мешал админу- а имя системы можно вообще любое вписать
http://www.opennet.ru/docs/RUS/iptables/

Последний раз редактировалось LzD; 18.11.2009 в 20:04..
 
Ответить с цитированием

  #10276  
Старый 18.11.2009, 20:02
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от fng  
вообще там бред какой-то
поля получается перебирать все из information_schema, а просто по таблицам нет O_o

т.е. я делал выборку из таблицы columns, но лимит срабатывал только когда в выборке участвовало поле column_name

есть у кого предположения почему там так?
Дай ссылочку, глянем
 
Ответить с цитированием

  #10277  
Старый 18.11.2009, 20:35
Аватар для fng
fng
Новичок
Регистрация: 12.11.2009
Сообщений: 20
Провел на форуме:
32270

Репутация: 0
По умолчанию

Pashkela, можно попытаться TABLE_SCHEMA и TABLE_NAME
ну с лимитом то почему не работало в этом случае, хз
в принципе конечно да, это не нужно

Последний раз редактировалось fng; 18.11.2009 в 20:38..
 
Ответить с цитированием

  #10278  
Старый 18.11.2009, 20:43
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

На сервере где залит шелл стойт safe-mode
Задача слить все файлы и БД
Как это можно сделать, слышал что существуют архиваторы написанные на PHP
Или чтонить что переместит файлы на мой ftp
 
Ответить с цитированием

  #10279  
Старый 18.11.2009, 20:49
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

с XSS дел почти никогда не имел,но на одном сайте нашел, интересно пассивная или актив? Что то можно выжить или нет?
Цитата:
http://www.cian.ru/cat.php?p=1&suburbian=yes&totime=%22%3E%3Cscript%3 Ealert%28%27HAcKeD!%27%29%3C%2Fscript%3E%3C%22&dea l_type=2&metro[1]=276&object_type[1]=2&order=4
 
Ответить с цитированием

  #10280  
Старый 18.11.2009, 20:52
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

пассивка,куки спионерить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ