ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайт/сервер на apach, что можно сделать?
  #1  
Старый 09.03.2007, 19:09
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию Сайт/сервер на apach, что можно сделать?

Есть один сайтец на Apache Tomcat/5.5.17
Хочю в обще дефейснуть, но ни одной уезвимости незнаю на апаче, админки на сайте нету (пробовал admin.php, не нашел,)
щя юзну ещё гугл хак метод, для оприделения все таки есть админка или нет.
Так какие есть уезвимости в апапче? реал дефеснуть.
 
Ответить с цитированием

  #2  
Старый 09.03.2007, 19:23
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
Хочю в обще дефейснуть, но ни одной уезвимости незнаю на апаче
Можно и без баги от апача обойтись, не обезательно через апач ломать! Ты посматри скрипты на прочность(инклуд и т.д). . .

Последний раз редактировалось KPOT_f!nd; 09.03.2007 в 19:27..
 
Ответить с цитированием

  #3  
Старый 09.03.2007, 19:25
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
Можно и без баги от апача обойтись! Ты посматри скрипты на багИ(инклуд и т.д). . .
Тут феньа такая, страницы идут без расширения,
а инклудин это трудновато будет.
Щяс фак почитываю по xss, но я думаю что теряю время на него, т.к. мне нафиг печенья не нужны! (куки).
 
Ответить с цитированием

  #4  
Старый 09.03.2007, 19:37
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Ты сканил на сервисы, может там сендмайл дрявый. Попробуй ftp (пасс - методом научного втыка).
 
Ответить с цитированием

  #5  
Старый 09.03.2007, 19:38
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 Sandjuro
ты про дом2 ?)))

http://dom2.ru/;
http://www.securitylab.ru/vulnerability/292054.php
__________________

Последний раз редактировалось +toxa+; 09.03.2007 в 19:44..
 
Ответить с цитированием

  #6  
Старый 09.03.2007, 19:53
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

+toxa+
А как этой дырой воспользоватся? если можеш то пм-ни пожалуйсто!

я как понял я должен на 4 мега ввести в адресную строку лубую фигну, а потом что? я же дефуйснуть не смогу как я понял

Последний раз редактировалось Koller; 09.03.2007 в 22:45..
 
Ответить с цитированием

  #7  
Старый 09.03.2007, 20:19
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от Sandjuro  
+toxa+
А как этой дырой воспользоватся? если можеш то пм-ни пожалуйсто!
Если бы я знал я бы сам всё давно сделал...

там ясно написано
Цитата:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
подумай головой немного=\
__________________
 
Ответить с цитированием

  #8  
Старый 09.03.2007, 20:32
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
я как понял я должен на 4 мега ввести в адресную строку лубую фигну
Цитата:
более 4,095 байт
хых)
 
Ответить с цитированием

  #9  
Старый 09.03.2007, 20:32
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Ну понятно, значить воспользвватся не получится
буду дальше думать
 
Ответить с цитированием

  #10  
Старый 12.03.2007, 02:45
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от Sandjuro  
админки на сайте нету (пробовал admin.php, не нашел,)
Гы, а если вот такой код :
PHP код:
<?php
if($admin) {
//функции админа
} else {
include(
'../error404.php'); //Где ерор 404 уже в .htaccess указывается как ориг.еррор
}
))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22
Анеки=) porter Болталка 25 25.11.2006 21:10
Из жизни первобытных программистов tclover Болталка 3 12.08.2006 11:55
Пиянство mifan Болталка 18 03.09.2004 12:36
Что можно сделать с ip адресом iRedX ICQ 1 01.04.2003 21:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ