ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12441  
Старый 08.04.2010, 12:57
Аватар для melky
melky
Новичок
Регистрация: 07.04.2010
Сообщений: 2
Провел на форуме:
3608

Репутация: 0
По умолчанию

http://www.prodisney.ru/index.php?page=GPI

все вроде отлично, но не пойму одного: почему при ссылке на мой шелл с народа браузер предлагает скачать shell.php?

пробовал менять расширение шелла на txt, теперь на старницу выводиться тект шелла(необработанный пхп)
 
Ответить с цитированием

  #12442  
Старый 08.04.2010, 13:21
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от melky  
http://www.prodisney.ru/index.php?page=GPI

все вроде отлично, но не пойму одного: почему при ссылке на мой шелл с народа браузер предлагает скачать shell.php?

пробовал менять расширение шелла на txt, теперь на старницу выводиться тект шелла(необработанный пхп)
здесь нету RFI
 
Ответить с цитированием

  #12443  
Старый 08.04.2010, 13:40
Аватар для melky
melky
Новичок
Регистрация: 07.04.2010
Сообщений: 2
Провел на форуме:
3608

Репутация: 0
По умолчанию

Цитата:
Сообщение от 547  
здесь нету RFI
http://www.prodisney.ru/index.php?page=http://google.ru/index.php
 
Ответить с цитированием

  #12444  
Старый 08.04.2010, 13:47
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Там фреймы
 
Ответить с цитированием

  #12445  
Старый 08.04.2010, 16:10
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это

Unable to upload file

DEBUG MODE

Line : 251
File : usercp_avatar.php

Что посоветуете?
 
Ответить с цитированием

  #12446  
Старый 08.04.2010, 19:18
Аватар для -oleg-
-oleg-
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
399

Репутация: 0
По умолчанию

помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
 
Ответить с цитированием

  #12447  
Старый 08.04.2010, 19:25
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
не канает метод шанкара... остальные тожe,
когда аватарку загружаю выдает вот это

Unable to upload file

DEBUG MODE

Line : 251
File : usercp_avatar.php

Что посоветуете?
а какие остальные? В подпись eval пробовал совать? Есть вопросы - PM

PS: решено)

Последний раз редактировалось Pashkela; 08.04.2010 в 19:43..
 
Ответить с цитированием

  #12448  
Старый 08.04.2010, 19:27
Аватар для total90
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме:
11581319

Репутация: 241
Отправить сообщение для total90 с помощью ICQ
По умолчанию

Цитата:
Сообщение от -oleg-  
помогите! на сайте http://school145.edu.kh.ua/ есть пассивная xss как стырить куки?
http://school145.edu.kh.ua/livesearch/search/query/?value="><script>alert()</script>
вместо "><script>alert()</script> скрипт сниффера(например sniffer.xaknet.ru)
 
Ответить с цитированием

  #12449  
Старый 08.04.2010, 21:01
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Ну что же друзья, может это будет и оффтоп , но решилась не одна проблема по заливке шелла на форум пхпбб, много форумов у которых не срабатывал ни один общеизветсный способ заливки кода ,сегодня стали достоянием моего списка с шеллами. И все благодаря способу который Pashkela описал тут link .Всем рекомендую.
 
Ответить с цитированием

  #12450  
Старый 08.04.2010, 21:34
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

вообщем такая проблемка,есть linux (debian) 2.6.18. залил шелл wso2,биндпорт,бэкконнект
не проходит... при вводе which gcc ничего не показует, хотя на вкладке шелла [sec. info] явно показует (gcc version 4.1.2 20061115 (prerelease)... как быть дальше? может попробовать скомпилированый сплоит под это ядро? вот только где взять компилированый? wget присутствует...
P.S. Я так понимаю что если выход в инет осуществляется через VPN сервер то бэкконект и биндпорт непроканает?...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ