ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.01.2011, 22:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 122440
Репутация:
-4
|
|
нмэп
для тя лучш zenmap
http://nmap.org/zenmap/
|
|
|
|

02.01.2011, 22:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 122440
Репутация:
-4
|
|
Сообщение от Chest3r
Chest3r said:
Я все еще продолжаю мурыжить этот сайтец. Есть вопрос. )
Файлы нормально читаются, ссылка в виде - http://site.com/?xx=../../../../../../../etc/passwd
При попытке чтения листинга директории - http://site.com/?xx=../../../../../../../etc/ вываливается вот такая муть -- ������ЂењШ������� ����
/var/log/ - ������Ђ»ЎьF
/tmp/ - ������Ђo¤ьF������� ���������������� ���������������� �����������x����@ �����eaccelerator������� ���������������� ��������������Ђ� ���@������passenger.1074�� ���������������� ���������������� Ђ����@������passenger.1177 ���������������� ���������������� ��Ђ����@������passenge r.41534�������������� ���������������� ����Ђ����@������pas senger.41536������������ ���������������� �����Ђ����@����� passenger.41546����������� ���������������� �������Ђ����@��� ��passenger.41548��������� ���������������� ���������Ђ����@�� ����passenger.41560������� ���������������� ����������Ђ����@ �����passenger.41562������ ���������������� ������������й‚�� �@������passenger.36286��� ���������������� ��������������v‚ ���@������passenger.30625� ���������������� ���������������� –‚����@������passenger.31 126��������������� ���������������� ��„‚����@������pass enger.306
Что это такое? Что еще можно вытятнуть из локального инклуда в БСД ?
кривая кодировка
|
|
|
|

15.01.2011, 21:32
|
|
Новичок
Регистрация: 16.11.2008
Сообщений: 4
Провел на форуме: 24035
Репутация:
0
|
|
Есть ли способы обойти защиту в wordpress 3.0.4 или phpbb 3.0.8?
|
|
|

03.02.2011, 12:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 386
Репутация:
0
|
|
Нид хелп
Здравствуйте!
У нас был сайт на системе управления Wordpress, мы перенесли его на систему управления Joomla, при этом изменив структуру для отображения страниц.
Проблема в следующем:
Ссылки, которые были на старом сайте, открываются на новом, но страницы отображают не те, что нужно.
Примеры:
1. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_1.html открывает на новом сайте главную страницу
2. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_3.html открывает станицу http://lodg.ru/photo.html
Страницы prov_f_1.html и prov_f_3.html существуют, но открываются по ссылке вида http://lodg.ru/prov_f_1.html и http://lodg.ru/prov_f_3.html
Как это поправить? И с чем такое отображение может быть связано?
|
|
|
|

03.02.2011, 14:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 386
Репутация:
0
|
|
Сообщение от webdizign
webdizign said:
Здравствуйте!
У нас был сайт на системе управления Wordpress, мы перенесли его на систему управления Joomla, при этом изменив структуру для отображения страниц.
Проблема в следующем:
Ссылки, которые были на старом сайте, открываются на новом, но страницы отображают не те, что нужно.
Примеры:
1. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_1.html открывает на новом сайте главную страницу
2. ссылка со старого сайта вида http://lodg.ru/photo/prov_f/prov_f_3.html открывает станицу http://lodg.ru/photo.html
Страницы prov_f_1.html и prov_f_3.html существуют, но открываются по ссылке вида http://lodg.ru/prov_f_1.html и http://lodg.ru/prov_f_3.html
Как это поправить? И с чем такое отображение может быть связано?
Проблема решена.
|
|
|
|

03.02.2011, 20:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 7263
Репутация:
0
|
|
Доброго.
Есть сайт на code integer,
и есть бажный скрипт, который позволяет читать файлы.
При условии, что конектиться к базе с внешних хостов нельзя (пробовал)
куда копать дальше?
|
|
|
|

19.02.2011, 00:10
|
|
Новичок
Регистрация: 23.12.2008
Сообщений: 8
Провел на форуме: 49727
Репутация:
0
|
|
Добрый вечер.
Возможно глупый вопрос, но все же спрошу. У меня есть один сайт, про который я впрочем уже забыл как полгода. Я заметил, что сейчас гугл блокирует его, пишет что: "Имеется информация, что эта веб-страница атакует компьютеры!", хотя я лично ничего вредоносного туда не заливал. Сегодня зашел в файловый менеджер и увидел, что почти в каждой папке появился "index.htm", со следующим содержанием:
Скажите, что это за скрипт и как злоумышленник смог загрузить его на хостинг? Сайт не особо защищен, т.к. я взял уже готовый исходник и почти не редактировал его. Хотя бы в пару словах объясните, просто интересно.
|
|
|

19.02.2011, 14:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 561
Репутация:
0
|
|
Всем добрый день. Народ, подскажите, как можно залить файл на сервер в папку с правами 777?
|
|
|
|

19.02.2011, 18:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 73674
Репутация:
16
|
|
Сообщение от None
Всем добрый день. Народ, подскажите, как можно залить файл на сервер в папку с правами 777?
Залить можно по протоколу FTP с помощью FTP-клиента. Затем выставить права. В FileZilla делается нажатием правой кнопки мыши на нужном файле - права доступа - выставишь 777.
P.S. man google
|
|
|
|

25.02.2011, 15:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 561
Репутация:
0
|
|
Сообщение от DesCent
DesCent said:
Залить можно по протоколу FTP с помощью FTP-клиента. Затем выставить права. В FileZilla делается нажатием правой кнопки мыши на нужном файле - права доступа - выставишь 777.
P.S. man google
Не, не, не значит я не правильно задал вопрос. Как атакующий может залить файл в папку с правами 777, не имея при этом логина с паролем?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|