HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #281  
Старый 11.12.2010, 16:17
Eviler
Новичок
Регистрация: 25.08.2009
Сообщений: 0
Провел на форуме:
15030

Репутация: 0
По умолчанию

Привет Всем. есть ли возможность, имея доступ к админке, залить шелл в дле 8,2?
 
Ответить с цитированием

  #282  
Старый 18.12.2010, 00:14
Chest3r
Новичок
Регистрация: 14.11.2009
Сообщений: 2
Провел на форуме:
7499

Репутация: 0
По умолчанию

Подскажите пожалуйста, где можно почитать/посмотреть о юзании LFI на FreeBSD? Так как вариант с /proc/self/environ тут не прокатывает.
 
Ответить с цитированием

  #283  
Старый 18.12.2010, 02:01
CyberRat
Guest
Сообщений: n/a
Провел на форуме:
2741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Chest3r  
Chest3r said:
Подскажите пожалуйста, где можно почитать/посмотреть о юзании LFI на FreeBSD? Так как вариант с /proc/self/environ тут не прокатывает.
во фряхе есть такая особенность, диры можно читать как афйлы
 
Ответить с цитированием

  #284  
Старый 19.12.2010, 20:38
Chest3r
Новичок
Регистрация: 14.11.2009
Сообщений: 2
Провел на форуме:
7499

Репутация: 0
По умолчанию

Цитата:
Сообщение от CyberRat  
CyberRat said:
во фряхе есть такая особенность, диры можно читать как афйлы
Не подскажешь как? Я поискал по этой теме, но ничего не нашел. Прошу участников форума подсказать, существуют ли еще какие-то варианты применения LFI во FreeBSD и что из этого можно получить, чисто спортивный интерес. Я решил посмотреть по путям указанными в этой теме, но так как столько вручную не переберешь, применил сканер LFI by GlaDiaT0R, но это также не дало результата, посмотрев код увидел, что "Vulnerable" срабатывает только если в ответе содержиться /root:x/ то бишь при чтении файла /etc/passwd, но ведь строки root:x в логах не бывает, посмотрев содержимое своих разных логов, добавил еще в код сканера строки /time/, /GET/, /error/ и еще пришлось добавить нулл-байт ко всем путям, так как у меня отображается только с ним. К сожалению и это тоже не помогло, уж не знаю, тут либо пути не подошли, либо доступа нет. Вариантов уже не осталось... Хелп!
 
Ответить с цитированием

  #285  
Старый 28.12.2010, 22:01
Chest3r
Новичок
Регистрация: 14.11.2009
Сообщений: 2
Провел на форуме:
7499

Репутация: 0
По умолчанию

Я все еще продолжаю мурыжить этот сайтец. Есть вопрос. )

Файлы нормально читаются, ссылка в виде - http://site.com/?xx=../../../../../../../etc/passwd

При попытке чтения листинга директории - http://site.com/?xx=../../../../../../../etc/ вываливается вот такая муть -- ������ЂењШ������� ����

/var/log/ - ������Ђ»ЎьF

/tmp/ - ������Ђo¤ьF������� ���������������� ���������������� �����������x����@ �����eaccelerator������� ���������������� ��������������Ђ� ���@������passenger.1074�� ���������������� ���������������� Ђ����@������passenger.1177 ���������������� ���������������� ��Ђ����@������passenge r.41534�������������� ���������������� ����Ђ����@������pas senger.41536������������ ���������������� �����Ђ����@����� passenger.41546����������� ���������������� �������Ђ����@��� ��passenger.41548��������� ���������������� ���������Ђ����@�� ����passenger.41560������� ���������������� ����������Ђ����@ �����passenger.41562������ ���������������� ������������й‚�� �@������passenger.36286��� ���������������� ��������������v‚ ���@������passenger.30625� ���������������� ���������������� –‚����@������passenger.31 126��������������� ���������������� ��„‚����@������pass enger.306

Что это такое? Что еще можно вытятнуть из локального инклуда в БСД ?
 
Ответить с цитированием

  #286  
Старый 31.12.2010, 12:30
pumpnpose
Guest
Сообщений: n/a
Провел на форуме:
9578

Репутация: 0
По умолчанию

Доброго времени суток. Всех с наступающим!

Подскажите, пожалуйста, как залить шел на PHP-Nuke, имея доступ к админ. панели?!

Благодарю.
 
Ответить с цитированием

  #287  
Старый 31.12.2010, 13:13
CyberRat
Guest
Сообщений: n/a
Провел на форуме:
2741

Репутация: 0
По умолчанию

Chest3r залей картинку с пхп кодом, её и инклюдь
 
Ответить с цитированием

  #288  
Старый 02.01.2011, 21:19
Совершенно Секретн
Новичок
Регистрация: 11.09.2007
Сообщений: 3
Провел на форуме:
60935

Репутация: 0
По умолчанию

Здравствуйте. Меня интересует такой вопрос. Как можно просканировать сайт на порт MySQL или на саму PhpMyAdmin как найти? ибо стандартные

Myadmin

myphpadmin

phpmyadmin

не работает ! Заранее спасибо!
 
Ответить с цитированием

  #289  
Старый 02.01.2011, 22:10
DesCent
Guest
Сообщений: n/a
Провел на форуме:
73674

Репутация: 16
По умолчанию

Цитата:
Сообщение от None  
Как можно просканировать сайт на порт MySQL
Кэпую: сканером портов. Только не сайт сканируют, а сервер.
 
Ответить с цитированием

  #290  
Старый 02.01.2011, 22:45
Совершенно Секретн
Новичок
Регистрация: 11.09.2007
Сообщений: 3
Провел на форуме:
60935

Репутация: 0
По умолчанию

Цитата:
Сообщение от DesCent  
DesCent said:
Кэпую: сканером портов. Только не сайт сканируют, а сервер.
А точнее можете сказать какая лучше программа?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Сценарии/CMF/СMS 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ