ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 20.02.2009, 02:10
Аватар для Ericon2009
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
Провел на форуме:
63748

Репутация: 1
По умолчанию

при наличии работающей скуль инъекции в джумле можно ли ее как нибудь использовать для залива шелла или добавления пользователя с админскими правами?
 
Ответить с цитированием

  #82  
Старый 20.02.2009, 03:40
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Если есть права, то можно попробовать залить шелл через INTO OUT FILE.
Или получить пассы админки, установить модуль Joomla Explorer и через него залить шелл...
 
Ответить с цитированием

  #83  
Старый 20.02.2009, 15:38
Аватар для M4g
M4g
Участник форума
Регистрация: 08.05.2007
Сообщений: 164
Провел на форуме:
466673

Репутация: 784
Отправить сообщение для M4g с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ericon2009  
при наличии работающей скуль инъекции в джумле можно ли ее как нибудь использовать для залива шелла или добавления пользователя с админскими правами?
посмотри на примере других сплойтов для жомлы) вытягивается хеш, расшифровывается и юзается уже пароль админа)

Цитата:
Сообщение от ostapmix  
всем привет как ломануть этот сайт htt://xaker.1xw.ru срочно надо
в просьбы о взломах)
 
Ответить с цитированием

  #84  
Старый 21.02.2009, 01:32
Аватар для Ericon2009
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
Провел на форуме:
63748

Репутация: 1
По умолчанию

Цитата:
Сообщение от M4g  
посмотри на примере других сплойтов для жомлы) вытягивается хеш, расшифровывается и юзается уже пароль админа)
вот вытянуть то вытянул пока расшифровать не удается - поэтому и мысли в другую сторону, как бы побыстрее сделать тем более, что там хеши с салтом
 
Ответить с цитированием

  #85  
Старый 21.02.2009, 08:48
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Ericon2009, посмотри, работает ли там file_priv.
на 80% уверен что нет, но попробовать стоит.
 
Ответить с цитированием

  #86  
Старый 22.02.2009, 02:34
Аватар для Ericon2009
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
Провел на форуме:
63748

Репутация: 1
По умолчанию

Цитата:
Сообщение от faza02  
Ericon2009, посмотри, работает ли там file_priv.
на 80% уверен что нет, но попробовать стоит.
ага спасиб попробую

такой вопрос еще немного ламерский кто нибудь юзал сканер rpvs ? антивир на него сильно ругается и пишет почему то что там троян, а не хактул как обычно на утилиты и сканеры разные
 
Ответить с цитированием

  #87  
Старый 22.02.2009, 10:04
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

Цитата:
Сообщение от Ericon2009  
ага спасиб попробую

такой вопрос еще немного ламерский кто нибудь юзал сканер rpvs ? антивир на него сильно ругается и пишет почему то что там троян, а не хактул как обычно на утилиты и сканеры разные
там троян приклеен к сканеру
 
Ответить с цитированием

  #88  
Старый 23.02.2009, 03:41
Аватар для Ericon2009
Ericon2009
Новичок
Регистрация: 12.02.2009
Сообщений: 24
Провел на форуме:
63748

Репутация: 1
По умолчанию

Цитата:
Сообщение от it's mу  
там троян приклеен к сканеру
спасибо .. так и подумал .. а он где нибудь прописывается или только при запуске активируется?
 
Ответить с цитированием

  #89  
Старый 23.02.2009, 12:25
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

зависит от трояна, а тебе не кажется что данный разговор, своей тематикой, выходит за рамки этой темы. так что если тебя беспокоит целостность твоей системы и ты хочешь узнать что-за троян и где он находится, в таком случае предлагаю тебе посетить данный раздел форума: https://forum.antichat.ru/forum80.html
 
Ответить с цитированием

  #90  
Старый 25.02.2009, 12:27
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Кто-нибудь может подсказать, каким образом шифруется пароль в поле passwd таблицы nuke_popsettings в php-nuke?

Например: %E3%2FO%84%9BU
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Форумы 316 08.06.2010 09:56
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ