HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #291  
Старый 02.01.2011, 22:53
j-prof
Guest
Сообщений: n/a
Провел на форуме:
122440

Репутация: -4
По умолчанию

нмэп

для тя лучш zenmap

http://nmap.org/zenmap/
 
Ответить с цитированием

  #292  
Старый 02.01.2011, 22:55
j-prof
Guest
Сообщений: n/a
Провел на форуме:
122440

Репутация: -4
По умолчанию

Цитата:
Сообщение от Chest3r  
Chest3r said:
Я все еще продолжаю мурыжить этот сайтец. Есть вопрос. )
Файлы нормально читаются, ссылка в виде - http://site.com/?xx=../../../../../../../etc/passwd
При попытке чтения листинга директории - http://site.com/?xx=../../../../../../../etc/ вываливается вот такая муть -- ������ЂењШ������� ����
/var/log/ - ������Ђ»ЎьF
/tmp/ - ������Ђo¤ьF������� ���������������� ���������������� �����������x����@ �����eaccelerator������� ���������������� ��������������Ђ� ���@������passenger.1074�� ���������������� ���������������� Ђ����@������passenger.1177 ���������������� ���������������� ��Ђ����@������passenge r.41534�������������� ���������������� ����Ђ����@������pas senger.41536������������ ���������������� �����Ђ����@����� passenger.41546����������� ���������������� �������Ђ����@��� ��passenger.41548��������� ���������������� ���������Ђ����@�� ����passenger.41560������� ���������������� ����������Ђ����@ �����passenger.41562������ ���������������� ������������й‚�� �@������passenger.36286��� ���������������� ��������������v‚ ���@������passenger.30625� ���������������� ���������������� –‚����@������passenger.31 126��������������� ���������������� ��„‚����@������pass enger.306
Что это такое? Что еще можно вытятнуть из локального инклуда в БСД ?
кривая кодировка
 
Ответить с цитированием

  #293  
Старый 15.01.2011, 21:32
G.A.D
Новичок
Регистрация: 16.11.2008
Сообщений: 4
Провел на форуме:
24035

Репутация: 0
По умолчанию

Есть ли способы обойти защиту в wordpress 3.0.4 или phpbb 3.0.8?
 
Ответить с цитированием

  #294  
Старый 03.02.2011, 12:30
webdizign
Guest
Сообщений: n/a
Провел на форуме:
386

Репутация: 0
По умолчанию

Нид хелп

Здравствуйте!

У нас был сайт на системе управления Wordpress, мы перенесли его на систему управления Joomla, при этом изменив структуру для отображения страниц.

Проблема в следующем:

Ссылки, которые были на старом сайте, открываются на новом, но страницы отображают не те, что нужно.

Примеры:

1. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_1.html открывает на новом сайте главную страницу

2. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_3.html открывает станицу http://lodg.ru/photo.html

Страницы prov_f_1.html и prov_f_3.html существуют, но открываются по ссылке вида http://lodg.ru/prov_f_1.html и http://lodg.ru/prov_f_3.html

Как это поправить? И с чем такое отображение может быть связано?
 
Ответить с цитированием

  #295  
Старый 03.02.2011, 14:46
webdizign
Guest
Сообщений: n/a
Провел на форуме:
386

Репутация: 0
По умолчанию

Цитата:
Сообщение от webdizign  
webdizign said:
Здравствуйте!
У нас был сайт на системе управления Wordpress, мы перенесли его на систему управления Joomla, при этом изменив структуру для отображения страниц.
Проблема в следующем:
Ссылки, которые были на старом сайте, открываются на новом, но страницы отображают не те, что нужно.
Примеры:
1. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_1.html открывает на новом сайте главную страницу
2. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_3.html открывает станицу http://lodg.ru/photo.html
Страницы prov_f_1.html и prov_f_3.html существуют, но открываются по ссылке вида http://lodg.ru/prov_f_1.html и http://lodg.ru/prov_f_3.html
Как это поправить? И с чем такое отображение может быть связано?
Проблема решена.
 
Ответить с цитированием

  #296  
Старый 03.02.2011, 20:22
Aels
Guest
Сообщений: n/a
Провел на форуме:
7263

Репутация: 0
По умолчанию

Доброго.

Есть сайт на code integer,

и есть бажный скрипт, который позволяет читать файлы.

При условии, что конектиться к базе с внешних хостов нельзя (пробовал)

куда копать дальше?
 
Ответить с цитированием

  #297  
Старый 19.02.2011, 00:10
p1oneer
Новичок
Регистрация: 23.12.2008
Сообщений: 8
Провел на форуме:
49727

Репутация: 0
По умолчанию

Добрый вечер.

Возможно глупый вопрос, но все же спрошу. У меня есть один сайт, про который я впрочем уже забыл как полгода. Я заметил, что сейчас гугл блокирует его, пишет что: "Имеется информация, что эта веб-страница атакует компьютеры!", хотя я лично ничего вредоносного туда не заливал. Сегодня зашел в файловый менеджер и увидел, что почти в каждой папке появился "index.htm", со следующим содержанием:



Скажите, что это за скрипт и как злоумышленник смог загрузить его на хостинг? Сайт не особо защищен, т.к. я взял уже готовый исходник и почти не редактировал его. Хотя бы в пару словах объясните, просто интересно.
 
Ответить с цитированием

  #298  
Старый 19.02.2011, 14:44
SанёчеK
Guest
Сообщений: n/a
Провел на форуме:
561

Репутация: 0
По умолчанию

Всем добрый день. Народ, подскажите, как можно залить файл на сервер в папку с правами 777?
 
Ответить с цитированием

  #299  
Старый 19.02.2011, 18:48
DesCent
Guest
Сообщений: n/a
Провел на форуме:
73674

Репутация: 16
По умолчанию

Цитата:
Сообщение от None  
Всем добрый день. Народ, подскажите, как можно залить файл на сервер в папку с правами 777?
Залить можно по протоколу FTP с помощью FTP-клиента. Затем выставить права. В FileZilla делается нажатием правой кнопки мыши на нужном файле - права доступа - выставишь 777.

P.S. man google
 
Ответить с цитированием

  #300  
Старый 25.02.2011, 15:24
SанёчеK
Guest
Сообщений: n/a
Провел на форуме:
561

Репутация: 0
По умолчанию

Цитата:
Сообщение от DesCent  
DesCent said:
Залить можно по протоколу FTP с помощью FTP-клиента. Затем выставить права. В FileZilla делается нажатием правой кнопки мыши на нужном файле - права доступа - выставишь 777.
P.S. man google
Не, не, не значит я не правильно задал вопрос. Как атакующий может залить файл в папку с правами 777, не имея при этом логина с паролем?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ