HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20561  
Старый 01.05.2012, 19:29
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от skier529  
skier529 said:
Ну вот получу я шелл вида: site.ru/shell.php?cmd=phpinfo() и что дальше?
Что в моде?) Через админку только?
В этом сезоне многие кутюрье, помимо , который не всегда работает из-за отключенной функции system();, как верно подметил уважаемый Ereee, советуют носить бэкдоры следующего фасона:
 
Ответить с цитированием

  #20562  
Старый 01.05.2012, 23:19
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Можно добавить еще функции exec(), shell_exec()
 
Ответить с цитированием

  #20563  
Старый 02.05.2012, 02:13
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

Помогите мне пожалуйста покажите мне где среди этого всего пароль юзера для подключения по ftp hsplusdesignbe:x:3456:101::/var/www/html:/ftponly sphera_pop:x:3456:101::/:/bin/sh root:x:0:0::/: bin:x:1:1:bin:/bin: daemon:x:2:2:daemon:/sbin: adm:x:3:4:adm:/var/adm: lp:x:4:7:lp:/var/spool/lpd: sync:x:5:0:sync:/sbin: shutdown:x:6:0:shutdown:/sbin: halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail: news:x:9:13:news:/var/spool/news: uucp:x:10:14:uucp:/var/spool/uucp: operator:x:11:0perator:/root: games:x:12:100:games:/usr/games: gopher:x:13:30:gopher:/usr/lib/gopher-data: gdm:x:42:42::/home/gdm: xfs:x:43:43:X Font Server:/etc/X11/fs: nobody:x:99:99:Nobody:/: ftp:x:3456:101::/ftp/pub/anonymous:/ftponly info:x:3456:101::/ftp/pub/info:/ftponly tsjaark:x:3456:101::/var/www/html/tsjaark:/ftponly test:x:3456:101::/ftp/pub/test:/ftponly
 
Ответить с цитированием

  #20564  
Старый 02.05.2012, 02:14
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

тут нет паролей это ты просто прочитал /etc/passwd
 
Ответить с цитированием

  #20565  
Старый 02.05.2012, 02:26
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
тут нет паролей это ты просто прочитал /etc/passwd
А что вообще из этого полезного можно извлечь?
 
Ответить с цитированием

  #20566  
Старый 02.05.2012, 02:31
AlexPage
Guest
Сообщений: n/a
Провел на форуме:
2207

Репутация: 1
По умолчанию

Facecontrol, у тебя есть читалка файлов на сервере (или как ты его получил?). Можешь почитать конфиги апача/сайта и т.д. Если это инклуд, то можешь исполнять свой код (возможно). Почитай об инклуде тут: _http://websec.wordpress.com/2010/02/22/exploiting-php-file-inclusion-overview/
 
Ответить с цитированием

  #20567  
Старый 02.05.2012, 02:49
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

Цитата:
Сообщение от AlexPage  
AlexPage said:
Facecontrol, у тебя есть читалка файлов на сервере (или как ты его получил?). Можешь почитать конфиги апача/сайта и т.д. Если это инклуд, то можешь исполнять свой код (возможно). Почитай об инклуде тут: _http://websec.wordpress.com/2010/02/22/exploiting-php-file-inclusion-overview/
Я с помощью SQL-inj прочитал этот файл
 
Ответить с цитированием

  #20568  
Старый 02.05.2012, 03:03
AlexPage
Guest
Сообщений: n/a
Провел на форуме:
2207

Репутация: 1
По умолчанию

Facecontrol, чтобы читать файлы сайта (т.е. исходники PHP, в т.ч. и конфиги) тебе нужно узнать внутренний путь сайта. Если кавычки не фильтруются, то можно попробовать залить шелл (опять же зная внутренний путь).
 
Ответить с цитированием

  #20569  
Старый 02.05.2012, 07:44
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
А что вообще из этого полезного можно извлечь?
отпарсить логины, взять хороший словарик и брутить.
 
Ответить с цитированием

  #20570  
Старый 02.05.2012, 21:47
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

есть варианты раскрутить скуль если на серве ssl шифрование и ошибки отключены?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ