ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1951  
Старый 13.05.2008, 22:55
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2criz нет
Вообще биндшелл это программа которая открывает порт на сервере(жертве)
Она никуда не коннектится просто держит открытый порт(можешь назвать его бекдор), подключаться к порту будешь сам, а что-бы не со своей машины ,через прокси, используют putty
 
Ответить с цитированием

  #1952  
Старый 13.05.2008, 23:10
criz
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме:
811764

Репутация: 119
По умолчанию

аааа...блин. Все, нашел ошибку. Я не биндшелл хотел написать, а бэкконект
Сорри всем
З.Ы. надо проспаться
 
Ответить с цитированием

  #1953  
Старый 13.05.2008, 23:21
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

залил и выполнил сплоит хотя скомплился он с ошибками=) но чтото произошло до запуска сплоита группы были

uid=48(apache) gid=48(apache) groups=48(apache),2523(psaserv)

после

uid=0(root) gid=48(apache) groups=48(apache),2523(psaserv)

видимо добавился новый юзер? рут? тогда как его использовать?
сплоит http://milw0rm.com/exploits/4460

гы сорри понел эт я типо рут)

Последний раз редактировалось Doom123; 13.05.2008 в 23:31..
 
Ответить с цитированием

  #1954  
Старый 13.05.2008, 23:30
criz
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме:
811764

Репутация: 119
По умолчанию

Цитата:
Сообщение от Doom123  
видимо добавился новый юзер? рут?
Не, сплоитом ты повысил права... Тока вот, почему гид не рутовый... Должен был запуститься sh из под рута...
 
Ответить с цитированием

  #1955  
Старый 15.05.2008, 16:45
Coder007
Познающий
Регистрация: 24.02.2008
Сообщений: 32
Провел на форуме:
142859

Репутация: 9
По умолчанию

Zdrastvyite!Y menia vopros k specialistam po XSS,
http://www.fundacion.telefonica.com/forum/forum_intro.html
est' zdes' XSS ili net?Putaus' poniat' SQL-injection i XSS,
s SQL vrode nichego-ponimau,a XSS ny ochen' tugo
Chital stat'ii no princip poniat' ne mogu,obesnite pogaluysta,estesvenno esli est' zgelanie
 
Ответить с цитированием

  #1956  
Старый 15.05.2008, 16:51
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме:
1536533

Репутация: 370
Отправить сообщение для Lesnoy_chelovek с помощью ICQ
По умолчанию

В поле поиска есть пассивная Xss.
 
Ответить с цитированием

  #1957  
Старый 15.05.2008, 17:00
Coder007
Познающий
Регистрация: 24.02.2008
Сообщений: 32
Провел на форуме:
142859

Репутация: 9
По умолчанию

Thanks!
 
Ответить с цитированием

  #1958  
Старый 15.05.2008, 22:52
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.titan2.ru/press/?page=1&id=-107' это скуль..
http://www.titan2.ru/press/?page=1&id=-107+order+by+1/* а вот это ?

извините если такой вопрос уже был
 
Ответить с цитированием

  #1959  
Старый 16.05.2008, 00:45
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Gorev, http://dev.mysql.com/doc/

Цитата:
Сообщение от http://www.whatis.ru/razn/razn13.shtml  
Что такое SQL-injection? Это отправка базе данных SQL команды на выполнение через web скрипт, расположенный на доступной рядовому пользователю веб-странице.
http://www.citforum.ru/howto/smart-questions-ru.shtml

Последний раз редактировалось n0ne; 16.05.2008 в 00:47..
 
Ответить с цитированием

  #1960  
Старый 16.05.2008, 09:09
lastsmile
Познающий
Регистрация: 22.09.2007
Сообщений: 42
Провел на форуме:
255505

Репутация: 22
По умолчанию

Цитата:
Сообщение от Gorev  
http://www.titan2.ru/press/?page=1&id=-107' это скуль..
http://www.titan2.ru/press/?page=1&id=-107+order+by+1/* а вот это ?

извините если такой вопрос уже был
я попробовал язык поменять и айди параметр в конце сделать, кароче вот:

http://www.titan2.ru/press/?page=1&lang=en&id=

а вот что-то дальше никак не получается((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ