ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.06.2010, 01:29
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
ребят у кого есть опыт заливки шелла в tigeradmin ?
|
|
|

21.06.2010, 01:40
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от life_glider
life_glider said:
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"INSERT INTO counter (ip,cookie,date) values('"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'REMOTE_ADDR'[/COLOR][COLOR="#007700"]].[/COLOR][COLOR="#DD0000"]"','"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]session_id[/COLOR][COLOR="#007700"]().[/COLOR][COLOR="#DD0000"]"',NOW())"[/COLOR][COLOR="#007700"];[/COLOR][/COLOR]
уязвим ли данный код?(mq-off)
Нет, даже при mq-on, и вообще при любых настройках.
$_SERVER['REMOTE_ADDR'] не подменить
PS Ну разумеется если никакой чудокодер не глобализует там реквест, к примеру (это я для любителей "особых условий", что-бы не было соблазнов показать как всё может быть круто )
|
|
|

21.06.2010, 10:26
|
|
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме: 167126
Репутация:
55
|
|
Помогите определить CMS.
Таблицы:
cms_websites
cms_users
cms_user_settings
cms_settings
cms_sequence
cms_sections
cms_news_cat
cms_document_stage
cms_document_rollback
cms_document
cms_comm
Или может кто знает путь в админпанель.
|
|
|

21.06.2010, 13:23
|
|
Познающий
Регистрация: 13.04.2010
Сообщений: 42
Провел на форуме: 460968
Репутация:
81
|
|
Сообщение от Jokester
Jokester said:
Нет, даже при mq-on, и вообще при любых настройках.
$_SERVER['REMOTE_ADDR'] не подменить
PS Ну разумеется если никакой чудокодер не глобализует там реквест, к примеру (это я для любителей "особых условий", что-бы не было соблазнов показать как всё может быть круто
)
а session_id() ?
|
|
|

21.06.2010, 13:41
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
по моему если бы всё это можно было менять то сайты сами бы ломались)
|
|
|

21.06.2010, 14:37
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от life_glider
life_glider said:
а session_id() ?
В айди сессии спецсимволы присутствовать не могут.
|
|
|

21.06.2010, 14:57
|
|
Новичок
Регистрация: 12.03.2010
Сообщений: 7
Провел на форуме: 38329
Репутация:
0
|
|
Url is vulnerable
http://slingogaming.com/slingo_casino_news-story.php?id=-2+UNION+SELECT+1--+
problem is that i found admin panel http://slingogaming.com/admin/account/
and also admin username and email but password filed does not exit
so now i want to upload shell on it
and mysql.user: Host,User,Password also found
so please now how can i upload shell on it OR get .sql Database
|
|
|

21.06.2010, 15:59
|
|
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме: 264305
Репутация:
30
|
|
Сообщение от Jokester
Jokester said:
Нет, даже при mq-on, и вообще при любых настройках.
$_SERVER['REMOTE_ADDR'] не подменить
PS Ну разумеется если никакой чудокодер не глобализует там реквест, к примеру (это я для любителей "особых условий", что-бы не было соблазнов показать как всё может быть круто
)
я так понимаю ты про то, что если этот чудокодер использует import_request_variables или extract, то передав скрипту параметр
_SERVER[REMOTE_ADDR]=sql inj
можно поиметь уязвимость ?
кста, насчет "особых условий". разве весь процесс поиска уязвимостей это не есть поиск как раз именно этих особых условий ?
|
|
|

21.06.2010, 16:22
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от DrakonHaSh
DrakonHaSh said:
я так понимаю ты про то, что если этот чудокодер использует import_request_variables или extract, то передав скрипту параметр
_SERVER[REMOTE_ADDR]=sql inj
можно поиметь уязвимость ?
да
Сообщение от DrakonHaSh
DrakonHaSh said:
кста, насчет "особых условий". разве весь процесс поиска уязвимостей это не есть поиск как раз именно этих особых условий ?
процесс поиска уязвимостей в коде - иногда да
процесс ответов на конкретные вопросы пользователей - нет
linuxkernal
Это русскоязычный форум, если тебе необходима помощь, будь добр переводить свои посты хотя-бы с помощью онлайн переводчиков, иначе я их буду тереть.
|
|
|

21.06.2010, 16:48
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
Какие шеллы есть под ColdFusion?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|