HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15731  
Старый 29.11.2010, 16:55
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

C помощью js шелл не зальешь, тк они выполняются на стороне клиента, залить можно (наверное), какой? Да который больше нравится, можно засунуть рекламу через шелл...
 
Ответить с цитированием

  #15732  
Старый 29.11.2010, 17:00
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от MastaBass1  
MastaBass1 said:
Такой вопрос, имеется сайт с хорошими показателями тиц и pr, доступ к админки вытащил из sql inj.
Возможно ли впихнуть рекламу( например sape), для заработка с него. Как сделать чтоб ее не запилили, может шел залить, как, какой? Спокойно выполняются js скрипты, можно с помощью них загнать шел на сервер, или еще как?
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.

Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
 
Ответить с цитированием

  #15733  
Старый 29.11.2010, 17:30
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~d0s~  
~d0s~ said:
Сказал бы,что за кмс,если это не самопис то из админки известны способы заливки.
Если самопис какой-то,1.)ищи заливку картинок и пробуй загрузить шелл , 2.)Ищи место куда можно вставить пхп код и чтоб он исполнялся,например если в шаблонах разрешен пхп,то вставляешь туда пхп код например eval(stripslashes($_GET[e])); вызываешь пхпинфо,а дальше уже смотришь по ситуации...
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.

А какой шелл посоветуете, есть какие-нибудь факи по ним?
 
Ответить с цитированием

  #15734  
Старый 29.11.2010, 19:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от MastaBass1  
MastaBass1 said:
TrinetCMS, тоесть пробывать заливать скрипты через всевозможные формы загрузки( фотографии, видео и т.д.). Так а не запилят банер? Есть смысл делать это через Sape, просто при анализе это сайта через http://www.cy-pr.com/, говорят что сапа отвалит больше 1000 $ , вот и решил попробовать.
А какой шелл посоветуете, есть какие-нибудь факи по ним?
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
 
Ответить с цитированием

  #15735  
Старый 29.11.2010, 19:17
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
губозакататель еще дадут бесплатный никелированный, если сапа даст больше 1к $, значит сайт с высоким тиц-ем, скорее всего он в сапе уже есть, если нет то за ним следят и спалят появление всяких ссылок очень быстро..
Яша 450

Google PageRank (PR) 5

Его нет в сапе, а если умело, может и не запилят?
 
Ответить с цитированием

  #15736  
Старый 29.11.2010, 19:41
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от MastaBass1  
MastaBass1 said:
Яша 450
Google PageRank (PR) 5
Его нет в сапе, а если умело, может и не запилят?
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
 
Ответить с цитированием

  #15737  
Старый 29.11.2010, 19:54
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Чакэ  
Чакэ said:
если на сайте нет нормального админа, а только контент-менеджер который дальше админки ничего не знает то можно попробовать скрыть в шаблоне ссылки через display:none, но все же это палево все равно. вдруг завтра как раз решат поставить сапу на сайт а тут хоп - сайт уже в сапе ))
Ну посмотрим, а что такое display:none, типо реклама вида Hide, так сапа заблочит за это?!
 
Ответить с цитированием

  #15738  
Старый 29.11.2010, 20:30
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
 
Ответить с цитированием

  #15739  
Старый 29.11.2010, 20:45
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от MastaBass1  
MastaBass1 said:
Ладно, такой вопрос, если есть доступ через шел к папке phpmyadmin, а из адресной строки доступа нет(403 Forbidden), как открыть доступ к этой директории?
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
 
Ответить с цитированием

  #15740  
Старый 29.11.2010, 20:50
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Чакэ  
Чакэ said:
в этой папке или в корне есть .htaccess? может через него доступ закрыт.
Понял, поищу, спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ