HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #251  
Старый 01.07.2010, 12:37
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
в админке джумлы, можно редактировать robots.txt?
Насколько знаю, то нельзя.

А что мешает залить шелл и через него редактировать файлы?
 
Ответить с цитированием

  #252  
Старый 01.07.2010, 12:42
shuba
Постоянный
Регистрация: 22.05.2009
Сообщений: 514
Провел на форуме:
3579051

Репутация: 133


По умолчанию

он залит, нету прав на редактирование.
 
Ответить с цитированием

  #253  
Старый 18.07.2010, 00:38
Aels
Guest
Сообщений: n/a
Провел на форуме:
7263

Репутация: 0
По умолчанию

Доброго.

У меня чудеса творятся с присутствием файла.

Есть бажный скрипт, который позволяет читать файлы (путь относительно себя)

через него я нашел конфиг с данными конекта к бд, в ней нашел такие данные:

Цитата:
Сообщение от None  
Mp3LocalPathName: d:\oniogo-www\precedent\
PublicPathName: http://podcast.oniogo.com/precedent/
и еще строчку с xml'кой, которая лежит в этой директории и видна из веба.

тоесть чтобы прочитать файл в //podcast.oniogo.com/precedent/some.php

нужно писать его в d:\oniogo-www\precedent\some.php

но: писаться то он пишется, а вот IIS выдает 404ю при попытке его запросить.

*при том что все остальные файлы отдаются нормально.

в чем соль?
 
Ответить с цитированием

  #254  
Старый 24.07.2010, 14:50
Rollexq
Новичок
Регистрация: 08.06.2010
Сообщений: 0
Провел на форуме:
602

Репутация: 0
По умолчанию

Подскажите как можно дле защитить от ПМ спама? в частности от dle spammer
 
Ответить с цитированием

  #255  
Старый 25.07.2010, 14:45
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Rollexq  
Rollexq said:
Подскажите как можно дле защитить от ПМ спама? в частности от dle spammer
http://my-dle.ru/1058-anti-spam-pm.html
 
Ответить с цитированием

  #256  
Старый 06.08.2010, 13:32
Platon
Познающий
Регистрация: 05.01.2009
Сообщений: 32
Провел на форуме:
146971

Репутация: 12
По умолчанию

Народ помогите раскрутить SQL - как вытянуть пароль админа? CMS Joomla - версию не знаю.
 
Ответить с цитированием

  #257  
Старый 06.08.2010, 17:42
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Platon  
Platon said:
Народ помогите раскрутить SQL - как вытянуть пароль админа? CMS
Joomla
- версию не знаю.
Код:
Code:
http://tami-tours.ru/index.php?option=com_phocagallery&view=categories&Itemid=[SQL Injection]
тебе сюда /threadedpost2286345.html, и врятли кто тебе поможет ломать чтото за тебя.

Цитата:
Сообщение от chaby  
chaby said:
ребята вот сайт http://a-sn.ru движок social engine 3.18 есть там баги если есть напишите c меня репка) и угошю веб мани если баги работают) можете писать тут или в icq 578312137
"халявы не будет", нече, нече школа скора начнется можете долго тут не задерживаться.
 
Ответить с цитированием

  #258  
Старый 07.08.2010, 00:29
Platon
Познающий
Регистрация: 05.01.2009
Сообщений: 32
Провел на форуме:
146971

Репутация: 12
По умолчанию

[Feldmarschall] - "причем тут ломать что то за меня" - если ты мне это написал... я просил помочь раскрутить sql-inj

Чего то я не пойму - решил что ли утвердиться за счет людей которые просят помощи? тема называется задай "вопрос- получи ответ" - если у тебя нет конкретного вопроса или ответа на вопросы которые задают, чего тему то засорять?

На счет каникул - вообще смешно - у меня уже внук есть - поздно мне в школу.

chaby - полазий на BT разных и погугли, посети места на подобии милворма - если он в ауте то инджектион КОМ.
 
Ответить с цитированием

  #259  
Старый 07.08.2010, 15:38
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Platon  
Platon said:
[Feldmarschall]
- "причем тут ломать что то за меня" - если ты мне это написал... я просил помочь раскрутить sql-inj
Чего то я не пойму - решил что ли утвердиться за счет людей которые просят помощи? тема называется задай "вопрос- получи ответ" - если у тебя нет конкретного вопроса или ответа на вопросы которые задают, чего тему то засорять?
На счет каникул - вообще смешно - у меня уже внук есть - поздно мне в школу.
chaby - полазий на BT разных и погугли, посети места на подобии милворма - если он в ауте то инджектион КОМ.
1. Задай вопрос - получи ответ а не дай линк - получи взлом

для этого есть другая тема для таких вопросов, я тебе линк уже давал в предыдущем посте.

2. Про школу я не тебе писал, можешь посмотреть кого я цитировал.
 
Ответить с цитированием

  #260  
Старый 09.08.2010, 00:06
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от shuba  
shuba said:
он залит, нету прав на редактирование.
если через шелл нельзя, то через джумлу тоже не получится.

for Platon

идешь сюда и качаешь CMS Explorer __http://raz0r.name/obzory/cms-explorer/, потом запускаешь на свой сайт и смотришь какие плагины установлены, потом идешь на inj3ct0r.com и проходишься по плагинам.

версию можно попробовать узнать /includes/version.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ