HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13941  
Старый 19.06.2010, 07:22
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от InfectedM  
InfectedM said:
есть доступ к админке каторая правит странички.
добавляю
Но выводит почему-то как html
:

2

почему такая шляпа?
Потому что страничка небойсь в mysql идёт?

Из mysql, знаешь ли не интерпретируется код..

Цитата:
Сообщение от DrakonHaSh  
DrakonHaSh said:
про /scripts/setup.php
я так и не понял, что ты имел в виду.
если ты про код, который берется с ftp, то никаких там проблем с кавычками нет, сейчас протестил:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
=>
1
'x'
/pma/scripts/setup.php
кстати, если бы "проблемы" с кавычками были бы, то их легко можно было бы решить при помощи, например, eval(base64_decode(blalba))) ]
кста,
вариант с кодом на ftp не работает при allow_url_fopen = Off
Вы вообще читать умеете, я про ту багу, которую я описал пару страничек назад?
 
Ответить с цитированием

  #13942  
Старый 19.06.2010, 09:23
k2b1~
Новичок
Регистрация: 17.06.2010
Сообщений: 0
Провел на форуме:
5094

Репутация: 0
По умолчанию

помояите наыти админку

поjaлуста

http://www.ycap.am/

i

http://piccolino.am/
 
Ответить с цитированием

  #13943  
Старый 19.06.2010, 09:28
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

/controlpanel/

У обоих, но это хостинг, пробуй мб войдёшь.
 
Ответить с цитированием

  #13944  
Старый 19.06.2010, 09:30
k2b1~
Новичок
Регистрация: 17.06.2010
Сообщений: 0
Провел на форуме:
5094

Репутация: 0
По умолчанию

da eto cPanel//

a mne admin panel
 
Ответить с цитированием

  #13945  
Старый 19.06.2010, 10:14
GIG
Новичок
Регистрация: 17.04.2010
Сообщений: 16
Провел на форуме:
84688

Репутация: 0
По умолчанию

Цитата:
Сообщение от k2b1~  
k2b1~ said:
da eto cPanel//
a mne admin panel
Кравлером проходил ? Если да , то вариантов поиска я более не вижу.
 
Ответить с цитированием

  #13946  
Старый 19.06.2010, 12:16
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Цитата:
Сообщение от k2b1~  
k2b1~ said:
помояите наыти админку
поjaлуста
http://www.ycap.am/
i
http://piccolino.am/
http://www.ycap.am/admin/adminlogin.php

http://piccolino.am/cms/login.php
 
Ответить с цитированием

  #13947  
Старый 19.06.2010, 14:09
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ctacok  
Ctacok said:
Вы вообще читать умеете, я про ту багу, которую я описал пару страничек назад?
канэчна рядовой [на кэпа, чисто по званию, сие изречения как-то не тянет ]

17.06.2010, 18:01 Ctacok

Цитата:
Сообщение от None  
Цитата:
Сообщение от wildshaman  
wildshaman said:
Ну и зря не интересует, в pma версиях ниже 2.11.9 есть замечательный баг с исполнением php кода
http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/
mq=on, неполучится.
" if author else f"
Цитата:
Цитата:
Сообщение от wildshaman  
wildshaman said:
Ну и зря не интересует, в pma версиях ниже 2.11.9 есть замечательный баг с исполнением php кода
http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/
mq=on, неполучится.
17.06.2010, 19:21 Ctacok

Цитата:

Цитата:
Сообщение от None  
Цитата:
Сообщение от Pashkela  
Pashkela said:
ммммм, а какая связь между этим сплойтом и маджиками, процтите?)
А ты посмотри ^_^
Там кароче бага
в чём, надо закрыть ковычку, и дописать свой код, а т.к. ковычка экранируется, нечего не получится. Ну на словах я Лев толстой, а на деле ... простой. Покажу.
" if author else f"
Цитата:
Цитата:
Сообщение от Pashkela  
Pashkela said:
ммммм, а какая связь между этим сплойтом и маджиками, процтите?)
А ты посмотри ^_^
Там кароче бага
в чём, надо закрыть ковычку, и дописать свой код, а т.к. ковычка экранируется, нечего не получится. Ну на словах я Лев толстой, а на деле ... простой. Покажу.
где там ?

речь шла о http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/ где используется уязвимость unserialize() а не где создается новый config/config.inc.php. если ты тут админ, то не значит что ты кого-то умнее, это значит что тебе непозволительно тупить, что ты как раз похоже и сделал. если я не прав, объясни на "пальцах" чего я не "сумел прочитать", только конкретно, понятно и с цитатами/ссылками, а не голословными заявлениями и объяснениями не понятно о каких дырах.
 
Ответить с цитированием

  #13948  
Старый 19.06.2010, 16:38
iSlava
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме:
137206

Репутация: 10
По умолчанию

а как можно заюзать open_basedir bypass удалённо?

Цитата:
Сообщение от None  
Warning: file_exists() [function.file-exists]: open_basedir restriction in effect. File(../../../../etc/init.d/apache2) is not within the allowed path(s): (/www/home/blabla/htdocs) in /www/home/blabla/htdocs/index.php on line 666
пробовал инклудить через Data протокол, не получалось (RFC 2397)

еще есть идея попробовать обойти ограничение на длину в addslashes, сработает? или для open_basedir пофиг будет?
 
Ответить с цитированием

  #13949  
Старый 19.06.2010, 16:51
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Помогите вывести версию БД.

http://www.barenbrug.sk/index.php?siteid=66&page=item&nieuwsid=210')+and+s ubstring(version(),1,1)=5+and+('1'='1

, или какие баги у этого движка:

RegioProviders CMS: 4.1.1, DB 4.1.1
 
Ответить с цитированием

  #13950  
Старый 19.06.2010, 16:59
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

iSlava

попробуй Чтение php-кода из файла при наличии LFI

можешь, если прокатит, исходники сайта с данными для коннекта к mysql угнать

как же, там же, в Self-contained RFI in PHP посмотри исполнение через php://input, может он прокатит, раз через data не прокатило.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ