HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #301  
Старый 03.03.2011, 03:08
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

Подскажите есть ли возможность в wordpress 3.* возможность вставить php код где либо в бд, так чтоб он выполнялся на сайте?

Без использования плагинов (типа inline-php и exec-php).

P.S. Вопрос интересует так как на сайте нет ни одного файла или папки с правами на запись.
 
Ответить с цитированием

  #302  
Старый 05.03.2011, 16:53
Zeratull
Познающий
Регистрация: 22.11.2006
Сообщений: 56
Провел на форуме:
125168

Репутация: 20
Отправить сообщение для Zeratull с помощью ICQ
По умолчанию

какие есть уязвимости для word press 2.8.6?
 
Ответить с цитированием

  #303  
Старый 14.03.2011, 15:37
WhiteDevil
Новичок
Регистрация: 31.10.2009
Сообщений: 3
Провел на форуме:
31366

Репутация: 0
По умолчанию

Как можно залить шелл на Wordpress 3.1? Доступ в админку есть но только к Posts и Media. Доступ под админом.
 
Ответить с цитированием

  #304  
Старый 29.03.2011, 15:26
Grandman
Новичок
Регистрация: 08.04.2010
Сообщений: 4
Провел на форуме:
121059

Репутация: 5
По умолчанию

Есть полный доступ к админке dle, как можно слить сайт?
 
Ответить с цитированием

  #305  
Старый 01.04.2011, 23:07
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

озаботился я одним сайтом. на одном айпи с ним висит еще один с самомписным движком и на нем загрузка картинок режется, кавычки и теги фильтруются.

просканил нмапом. скажу честно так много всего не видел.

показало что порт с мускулом открыт, попробовал зайти по адресу сайт:3306, скачался небольшой файл .PART открыл его хекс редактором и блокнотом , запись - (немного кракозябр и в конце) Bad handshake. пробовал по фтп и ссл подключаться. ручками сбрутить не получилось.

в отчете нмапа какие то мд5 и соль.

можно какую пользу взять с этого отчета?

Цитата:
Сообщение от None  
Starting Nmap 5.51 ( http://nmap.org ) at 2011-04-01 20:12 Московское время (лето)
NSE: Loaded 57 scripts for scanning.
Initiating Ping Scan at 20:12
Scanning сайт [4 ports]
Completed Ping Scan at 20:12, 0.57s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 20:12
Completed Parallel DNS resolution of 1 host. at 20:12, 0.21s elapsed
Initiating SYN Stealth Scan at 20:12
Scanning сайт.ru (сайт) [1000 ports]
Discovered open port 110/tcp on сайт
Discovered open port 22/tcp on сайт
Discovered open port 995/tcp on сайт
Discovered open port 80/tcp on сайт
Discovered open port 143/tcp on сайт
Discovered open port 3306/tcp on сайт
Discovered open port 993/tcp on сайт
Discovered open port 21/tcp on сайт
Discovered open port 53/tcp on сайт
Discovered open port 587/tcp on сайт
Discovered open port 25/tcp on сайт
Discovered open port 106/tcp on сайт
Discovered open port 443/tcp on сайт
Discovered open port 465/tcp on сайт
Discovered open port 8443/tcp on сайт
Completed SYN Stealth Scan at 20:12, 4.49s elapsed (1000 total ports)
Initiating Service scan at 20:12
Scanning 15 services on ********.ru (сайт)
Completed Service scan at 20:13, 32.29s elapsed (15 services on 1 host)
Initiating OS detection (try #1) against *****.ru (сайт)
Initiating Traceroute at 20:13
Completed Traceroute at 20:13, 0.01s elapsed
Initiating Parallel DNS resolution of 8 hosts. at 20:13
Completed Parallel DNS resolution of 8 hosts. at 20:13, 0.75s elapsed
NSE: Script scanning сайт.
Initiating NSE at 20:13
Completed NSE at 20:13, 4.17s elapsed
Nmap scan report for сайт.ru (сайт)
Host is up (0.0099s latency).
Not shown: 984 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp ProFTPD 1.3.3c
22/tcp open ssh OpenSSH 4.3 (protocol 2.0)
| ssh-hostkey: 1024 fe:94:b8:91:f3:51:a3:5e:ea:99:83:c0:2a:93:0c:a6 (DSA)
|_2048 93:a1:d5:be:0d:65:41:9c:ee:6d:84:bf:7c:59:a3:a9 (RSA)
25/tcp open smtp qmail smtpd
| smtp-commands: сайт.ru, AUTH=LOGIN CRAM-MD5 PLAIN, AUTH LOGIN CRAM-MD5 PLAIN, PIPELINING, 8BITMIME
|_ qmail home page: http://pobox.com/~djb/qmail.html
53/tcp open domain ISC BIND 9.3.4-P1
80/tcp open http Apache httpd 2.2.3 ((CentOS))
| http-robots.txt: 12 disallowed entries
| /admin/ /site/ /search/ /oldchat/enter.php
| /member/new.php /member/forgot.php /agency/write_letter.php
|_/member.php /add.php /info.php /edit.php /search.php
|_http-title: \xD1\xE0\xE9\xF2 \xE4\xEB\xFF \xE8\xED\xE2\xE0\xEB\xE8\xE4\xEE\xE2 - сайт.ru - \xEF\xE5\xF0\xE2\xFB\xE9 \xF0\xEE\xF1\xF1\xE8\xE9\xF1\xEA\xE8\xE9 \xE8\xED\xF2\xE5\xF0\xED\xE5...
|_http-methods: No Allow or Public header in OPTIONS response (status code 200)
|_http-favicon: Unknown favicon MD5: 17D3795B85F0A4883DCDDD68133A5935
106/tcp open pop3pw poppassd
110/tcp open pop3 Courier pop3d
|_pop3-capabilities: USER LOGIN-DELAY(10) IMPLEMENTATION(Courier Mail Server) UIDL PIPELINING APOP TOP OK(K Here s what I can do)
143/tcp open imap Courier Imapd (released 2004)
|_imap-capabilities: THREAD=ORDEREDSUBJECT QUOTA THREAD=REFERENCES UIDPLUS ACL2=UNION SORT ACL IMAP4rev1 IDLE NAMESPACE CHILDREN
443/tcp open ssl/http Apache httpd 2.2.3 ((CentOS))
|_http-methods: GET HEAD POST OPTIONS
|_http-title: www.сайт.ru
|_sslv2: server still supports SSLv2
465/tcp open ssl/smtp qmail smtpd
|_sslv2: server still supports SSLv2
| smtp-commands: сайт.ru, AUTH=LOGIN CRAM-MD5 PLAIN, AUTH LOGIN CRAM-MD5 PLAIN, PIPELINING, 8BITMIME
|_ qmail home page: http://pobox.com/~djb/qmail.html
587/tcp open smtp qmail smtpd
| smtp-commands: сайт.ru, AUTH=LOGIN CRAM-MD5 PLAIN, AUTH LOGIN CRAM-MD5 PLAIN, STARTTLS, PIPELINING, 8BITMIME
|_ qmail home page: http://pobox.com/~djb/qmail.html
993/tcp open ssl/imap Courier Imapd (released 2004)
|_imap-capabilities: THREAD=ORDEREDSUBJECT QUOTA AUTH=PLAIN THREAD=REFERENCES UIDPLUS ACL2=UNION SORT ACL IMAP4rev1 IDLE NAMESPACE CHILDREN
|_sslv2: server still supports SSLv2
995/tcp open ssl/pop3 Courier pop3d
|_sslv2: server still supports SSLv2
|_pop3-capabilities: USER LOGIN-DELAY(10) IMPLEMENTATION(Courier Mail Server) UIDL PIPELINING APOP TOP OK(K Here s what I can do)
1720/tcp filtered H.323/Q.931
3306/tcp open mysql MySQL 5.0.22
| mysql-info: Protocol: 10
| Version: 5.0.22
| Thread ID: 458874
| Some Capabilities: Connect with DB, Compress, Transactions, Secure Connection
| Status: Autocommit
|_Salt: ?>Wy!2v"?WvpMog6uoKi
8443/tcp open ssl/http sw-cp-server httpd (Parallels Plesk WebAdmin version)
|_http-methods: No Allow or Public header in OPTIONS response (status code 200)
|_http-title: Site doesn't have a title (text/html).
|_http-favicon: Parallels Plesk Panel
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.9 - 2.6.30
Uptime guess: 6.953 days (since Fri Mar 25 20:20:36 2011)
Network Distance: 8 hops
TCP Sequence Prediction: Difficulty=204 (Good luck!)
IP ID Sequence Generation: All zeros
Service Info: Host: localhost.localdomain; OS: Unix
ах да, нашел где пхпмайадмин у хостера, но там сразу окно авторизации. руками тоже не подобрал.
 
Ответить с цитированием

  #306  
Старый 02.04.2011, 11:55
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

cms netcat

Кто-нибудь сталкивался с cms netcat? Какие впечатления по безопасности? У меня попалась версия 2.4 Standart. Может у кого есть исходники или супер-сплоиты?))
 
Ответить с цитированием

  #307  
Старый 02.04.2011, 12:37
vitalik_9000
Guest
Сообщений: n/a
Провел на форуме:
13784

Репутация: -5
По умолчанию

Ну судя по отзывам и моему мнению - норм движок))).
 
Ответить с цитированием

  #308  
Старый 02.04.2011, 12:48
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от vitalik_9000  
vitalik_9000 said:
Ну судя по отзывам и моему мнению - норм движок))).
2.4 старая версия по сравнению с текущей 4.2 - может уже какие баги проявились...
 
Ответить с цитированием

  #309  
Старый 04.04.2011, 00:39
Langolier
Guest
Сообщений: n/a
Провел на форуме:
654

Репутация: 0
По умолчанию

Прошу прощения если повторяю вопрос, ответ на который уже был. Хотелось бы выяснить как мне считать файл configuration.php с сайта на Joomla! ???
 
Ответить с цитированием

  #310  
Старый 04.04.2011, 21:20
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Langolier  
Langolier said:
Прошу прощения если повторяю вопрос, ответ на который уже был. Хотелось бы выяснить как мне считать файл configuration.php с сайта на Joomla! ???
readfile('configuration.php');
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Сценарии/CMF/СMS 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ