ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10921  
Старый 22.12.2009, 20:05
Аватар для GenTao
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Цитата:
Сообщение от Pashkela  
включить хек-догадку на 45%

"Свой метод прокатил" - ты о чем


Цитата:
Сообщение от GenTao  

Возникла идея скопировать код загружаемого скрипта в директорию,доступную для записи.
Не понимаю,чего ты не понял.По-моему,я ясно дал понять,что решил проблему.

НОВЫЙ АБЗАЦ - НОВАЯ МЫСЛЬ

Когда я лазил по серваку с шелла,то нашёл админку за пределами docroot.Да,у меня есть инклуд,но меня интересует,как ею вообще люди пользуются.

P.S.: Можно было ответить и в более вежливой форме.
 
Ответить с цитированием

  #10922  
Старый 22.12.2009, 20:09
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Когда я лазил по серваку с шелла
ну раз шелл уже есть, причем здесь уже какая-то админка?

PS: Могли поставить символическую ссылку, как это часто делают с phpmyadmin
 
Ответить с цитированием

  #10923  
Старый 22.12.2009, 20:24
Аватар для GenTao
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Цитата:
Сообщение от Pashkela  
ну раз шелл уже есть, причем здесь уже какая-то админка?
Ну и что ? Хочется мне так )))).Так и ответь,что невозможно.
 
Ответить с цитированием

  #10924  
Старый 22.12.2009, 20:33
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 GenTao:

появляется ощущение, что ты с зеркалом разговариваешь:

http://jack.kiev.ua/docs/slackbook/filesystem-structure-links.html
 
Ответить с цитированием

  #10925  
Старый 22.12.2009, 20:41
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от GenTao  
Ну и что ? Хочется мне так )))).Так и ответь,что невозможно.
Здесь нету телепатов, возможно лежит вообще на поддомене.
 
Ответить с цитированием

  #10926  
Старый 22.12.2009, 21:21
Аватар для GenTao
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Цитата:
Сообщение от Ctacok  
Здесь нету телепатов, возможно лежит вообще на поддомене.
папка admin лежит на директорию выше директории сайта.А поддоменов,кстати,там 20+ ))
В общем,не получится там я так понял,даже если инклудом достану).
 
Ответить с цитированием

  #10927  
Старый 22.12.2009, 21:21
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от jecka3000  
после того, как мне Пашкела показал метод "читалок" (http://moysait/hotd2.php?id=../../../../../../../../home/chobot/moysait/www/inc/my.php) стало интересно разобраться в самой сути, а также появилось несколько вопросов (Pashkela, если ты в лс не отвечаешь, мож тут хоть ответишь))
1.Есть ли специальный софт для составления запросов "читалок"?
2. Как определить, когда можно составить такой запрос, а когда нет?
3. И собственно говоря, какой принцип составления такого запроса?
Для ответа на все эти вопросы нужно понимать общий принцип работы скрипта. Какие переменные как формируются, куда и как подставлятся, примерные фильтры итд. Для этого нужно смотреть и анализировать коды. Разберёшься в этом - будет тебе счастье. Не разберёшься - можешь забить и искать "специальные программы" аля хакер интернета.
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #10928  
Старый 23.12.2009, 14:33
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

есть у меня щелл есть папки..например тест и в папке есть index.php admin.php config.php зна4eт 4то ето база сайта..а а каk знат домен ??
 
Ответить с цитированием

  #10929  
Старый 23.12.2009, 14:43
Аватар для DeluxeS
DeluxeS
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
Провел на форуме:
1483264

Репутация: 131
По умолчанию

Цитата:
Сообщение от LokbatanLi  
есть у меня щелл есть папки..например тест и в папке есть index.php admin.php config.php зна4eт 4то ето база сайта..а а каk знат домен ??
Тут много вариантов. Какие юзаю я:
1) тайтл
2) коннект к БД
3) Внедрение кода

Первый способ: смотришь index.php ищещь <title>asdf9a</title>
Вбиваешь asdf9a в google.com - первые 1-5 результатов попадается тот самый домен

Второй способ: ищещь config.php или подобные(conf, cnf,хз как их ещё можно назвать) ,
Там есть строчки
mysql_password
mysql_login
и куда подключаться:
В шелле есть SQL:
Вводишь логин\пароль и куда подключаться( в большинстве случаеB localhost )
И ищещь в табличках meta, keywords, title:
Там по кеям или по другим признакам можно найти.

Третий способ:
(Нужны права редактирования index.* или default.* ,если нет index.* )
Втираешь туда код:
PHP код:
<?php
$file 
'security.txt'//Файл, куда будем писать данные домена
$domain $_SERVER["HTTP_HOST"];
//уточните тут: php.su/learnphp/cgi/?cgivars
//Создайте файл $file
$fp fopen($file"a+");
fwrite($fp$domain."\r\n");
fclose($fp); ?>
Лучше создать файл lol.php и засунуть туда вышестоящий код.
А в индекс
PHP код:
<?php
...//Copyright by SMF/phpbb .../../.......
include('lol.php');
//Ниже этот код загружающий код, ничего не меняйте
Можно сделать и удалённую отправку Но мне хватало всегда первого способа
PS: Использовано в условиях с шеллом, где сотни сайтов, всё гуд

Последний раз редактировалось DeluxeS; 23.12.2009 в 14:52..
 
Ответить с цитированием

  #10930  
Старый 23.12.2009, 14:45
Аватар для 6oT
6oT
Новичок
Регистрация: 22.12.2009
Сообщений: 3
Провел на форуме:
30332

Репутация: 0
По умолчанию

Ребята помогите плиз!Кароче у меня есть эксплоит на phpBB3 я его запуская а там где MD5 : пусто что делать? или это форум пропатчен?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ