ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.11.2010, 16:55
|
|
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме: 168709
Репутация:
1
|
|
C помощью js шелл не зальешь, тк они выполняются на стороне клиента, залить можно (наверное), какой? Да который больше нравится, можно засунуть рекламу через шелл...
|
|
|

29.11.2010, 17:00
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Сообщение от MastaBass1
MastaBass1 said:
Такой вопрос, имеется сайт с хорошими показателями тиц и pr, доступ к админки вытащил из sql inj.
Возможно ли впихнуть рекламу( например sape), для заработка с него. Как сделать чтоб ее не запилили, может шел залить, как, какой? Спокойно выполняются js скрипты, можно с помощью них загнать шел на сервер, или еще как?
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
|
|
|

29.11.2010, 17:30
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от ~d0s~
~d0s~ said:
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
А какой шелл посоветуете, есть какие-нибудь факи по ним?
|
|
|

29.11.2010, 19:04
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от MastaBass1
MastaBass1 said:
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
А какой шелл посоветуете, есть какие-нибудь факи по ним?
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
|
|
|

29.11.2010, 19:17
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от Gorev
Gorev said:
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
Яша 450
Google PageRank (PR) 5
Его нет в сапе, а если умело, может и не запилят?
|
|
|

29.11.2010, 19:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от MastaBass1
MastaBass1 said:
Яша 450
Google PageRank (PR) 5
Его нет в сапе, а если умело, может и не запилят?
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
|
|
|
|

29.11.2010, 19:54
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от Чакэ
Чакэ said:
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
Ну посмотрим, а что такое display:none, типо реклама вида Hide, так сапа заблочит за это?!
|
|
|

29.11.2010, 20:30
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
|
|
|

29.11.2010, 20:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от MastaBass1
MastaBass1 said:
Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
|
|
|
|

29.11.2010, 20:50
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от Чакэ
Чакэ said:
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
Понял, поищу, спасибо!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|