ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #181  
Старый 17.08.2009, 15:31
Аватар для M4g
M4g
Участник форума
Регистрация: 08.05.2007
Сообщений: 164
Провел на форуме:
466673

Репутация: 784
Отправить сообщение для M4g с помощью ICQ
По умолчанию

1. milw0rm.com
2. в эксплойтах обычно пишут dork: "что-то"
3. ищещь дорк в гугле и юзаешь сплойт)
 
Ответить с цитированием

  #182  
Старый 17.08.2009, 17:55
Аватар для todd753
todd753
Участник форума
Регистрация: 04.02.2009
Сообщений: 138
Провел на форуме:
221694

Репутация: 1
По умолчанию

Цитата:
Сообщение от M4g  
1. milw0rm.com
2. в эксплойтах обычно пишут dork: "что-то"
3. ищещь дорк в гугле и юзаешь сплойт)
как найти уязвимый сайт, для инекции, не юзать гугл на пример запросами типа
inurl:"download.php?id="
inurl:"downloads.php?id="
inurl:"index.php?id="
inurl:"sql.php?id="
inurl:"page.php?id="
inurl:"site.php?id="
inurl:"open.php?id="
inurl:"catalog.php?id="
inurl:"register.php?id="
inurl:"make.php?id="
inurl:"good.php?id="
inurl:"mp3.php?id="

и к каждой станице подставлть (')
 
Ответить с цитированием

  #183  
Старый 18.08.2009, 12:29
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Help! Слил базу с сайта. Теперь проблема слить сам сайт- самопис. При попытке запаковки выдаёт- Can't call archivator (tar cfzv..... Хотя при дампировании Sypex-ом нормально заархивировалось.
Не представляю что ещё можно сделать. Подскажите.

Последний раз редактировалось Komyak; 18.08.2009 в 12:31..
 
Ответить с цитированием

  #184  
Старый 18.08.2009, 13:47
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от Komyak  
Help! Слил базу с сайта. Теперь проблема слить сам сайт- самопис. При попытке запаковки выдаёт- Can't call archivator (tar cfzv..... Хотя при дампировании Sypex-ом нормально заархивировалось.
Не представляю что ещё можно сделать. Подскажите.
pixelbeat.org/cmdline_ru_RU.html
compdoc.ru/os/linux/commands_linux_command_line/

Последний раз редактировалось it's my; 18.08.2009 в 13:49..
 
Ответить с цитированием

Взлом Joomla
  #185  
Старый 21.08.2009, 00:52
Аватар для steep7
steep7
Новичок
Регистрация: 14.11.2008
Сообщений: 3
Провел на форуме:
60273

Репутация: 0
По умолчанию Взлом Joomla

Помогите взломать сайт Joomla ! ver. 1.0.9
Я вытащил хэш с помощью exploit. А расшифровать увы не получается.

allinurl:"com_frontpage"
inurl:"/index.php?option=com_frontpage"

Можно ли вытащить пароль с сайта ?
И ещё почему когда я пытаюсь сохранить exploit под названием Joomla <= 1.0.9 Weblinks blind SQL injection он сам удалятся ?

Последний раз редактировалось steep7; 25.08.2009 в 14:19..
 
Ответить с цитированием

  #186  
Старый 21.08.2009, 01:39
Аватар для 6@llT0
6@llT0
Новичок
Регистрация: 29.04.2009
Сообщений: 4
Провел на форуме:
8590

Репутация: 4
По умолчанию

А каким вообше образом можно попасть на диск C какого нибудь сайта?
 
Ответить с цитированием

  #187  
Старый 21.08.2009, 04:19
Аватар для monolog
monolog
Banned
Регистрация: 15.08.2009
Сообщений: 12
Провел на форуме:
113728

Репутация: 28
По умолчанию

Цитата:
Сообщение от 6@llT0  
А каким вообше образом можно попасть на диск C какого нибудь сайта?
если именно в диск С, то как минимум нежно найти уязвимый сайт, который работает на сервере который работает на Windows платформе, с помощью которой нужно залить шелл и получить как минимум права на выполнение команд на стороне сервера.
 
Ответить с цитированием

Поиск локальных путей [сайта]
  #188  
Старый 26.08.2009, 04:07
Аватар для Shadrin
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию Поиск локальных путей [сайта]

Кто как ищет?есть ли какие-то конкретные способы их поиска,если сообщения об ошибках не выводятся.
спасибо!
 
Ответить с цитированием

  #189  
Старый 26.08.2009, 04:20
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

можно поискать раскрытие путей или старые ошибки в кеше гугла, также если есть возможность просматривать локальные файлы например через скулю можно угадать путь до конфига апача или логов и там спалить пути или тупо самому подобрать.
 
Ответить с цитированием

  #190  
Старый 26.08.2009, 11:00
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

можно пытать счасьтье так sait.ru/index.php?id[]=

если есть load_file у тебя то вот тебе http://forum.antichat.ru/thread49775.html
там куча путей подставляй , ищи *conf в нем прописан путь


пробуй искать файлы кторые инклудятся , иногда пройдя по ним можно увидеть тож путь

Последний раз редактировалось HAXTA4OK; 26.08.2009 в 11:03..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Форумы 316 08.06.2010 09:56
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ