ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.03.2011, 03:08
|
|
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме: 389103
Репутация:
15
|
|
Подскажите есть ли возможность в wordpress 3.* возможность вставить php код где либо в бд, так чтоб он выполнялся на сайте?
Без использования плагинов (типа inline-php и exec-php).
P.S. Вопрос интересует так как на сайте нет ни одного файла или папки с правами на запись.
|
|
|

05.03.2011, 16:53
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 56
Провел на форуме: 125168
Репутация:
20
|
|
какие есть уязвимости для word press 2.8.6?
|
|
|

14.03.2011, 15:37
|
|
Новичок
Регистрация: 31.10.2009
Сообщений: 3
Провел на форуме: 31366
Репутация:
0
|
|
Как можно залить шелл на Wordpress 3.1? Доступ в админку есть но только к Posts и Media. Доступ под админом.
|
|
|

29.03.2011, 15:26
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 4
Провел на форуме: 121059
Репутация:
5
|
|
Есть полный доступ к админке dle, как можно слить сайт?
|
|
|

01.04.2011, 23:07
|
|
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме: 5609275
Репутация:
1474
|
|
озаботился я одним сайтом. на одном айпи с ним висит еще один с самомписным движком и на нем загрузка картинок режется, кавычки и теги фильтруются.
просканил нмапом. скажу честно так много всего не видел.
показало что порт с мускулом открыт, попробовал зайти по адресу сайт:3306, скачался небольшой файл .PART открыл его хекс редактором и блокнотом , запись - (немного кракозябр и в конце) Bad handshake. пробовал по фтп и ссл подключаться. ручками сбрутить не получилось.
в отчете нмапа какие то мд5 и соль.
можно какую пользу взять с этого отчета?
Сообщение от None
Starting Nmap 5.51 ( http://nmap.org ) at 2011-04-01 20:12 Московское время (лето)
NSE: Loaded 57 scripts for scanning.
Initiating Ping Scan at 20:12
Scanning сайт [4 ports]
Completed Ping Scan at 20:12, 0.57s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 20:12
Completed Parallel DNS resolution of 1 host. at 20:12, 0.21s elapsed
Initiating SYN Stealth Scan at 20:12
Scanning сайт.ru (сайт) [1000 ports]
Discovered open port 110/tcp on сайт
Discovered open port 22/tcp on сайт
Discovered open port 995/tcp on сайт
Discovered open port 80/tcp on сайт
Discovered open port 143/tcp on сайт
Discovered open port 3306/tcp on сайт
Discovered open port 993/tcp on сайт
Discovered open port 21/tcp on сайт
Discovered open port 53/tcp on сайт
Discovered open port 587/tcp on сайт
Discovered open port 25/tcp on сайт
Discovered open port 106/tcp on сайт
Discovered open port 443/tcp on сайт
Discovered open port 465/tcp on сайт
Discovered open port 8443/tcp on сайт
Completed SYN Stealth Scan at 20:12, 4.49s elapsed (1000 total ports)
Initiating Service scan at 20:12
Scanning 15 services on ********.ru (сайт)
Completed Service scan at 20:13, 32.29s elapsed (15 services on 1 host)
Initiating OS detection (try #1) against *****.ru (сайт)
Initiating Traceroute at 20:13
Completed Traceroute at 20:13, 0.01s elapsed
Initiating Parallel DNS resolution of 8 hosts. at 20:13
Completed Parallel DNS resolution of 8 hosts. at 20:13, 0.75s elapsed
NSE: Script scanning сайт.
Initiating NSE at 20:13
Completed NSE at 20:13, 4.17s elapsed
Nmap scan report for сайт.ru (сайт)
Host is up (0.0099s latency).
Not shown: 984 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp ProFTPD 1.3.3c
22/tcp open ssh OpenSSH 4.3 (protocol 2.0)
| ssh-hostkey: 1024 fe:94:b8:91:f3:51:a3:5e:ea:99:83:c0:2a:93:0c:a6 (DSA)
|_2048 93:a1:d5:be:0d:65:41:9c:ee:6d:84:bf:7c:59:a3:a9 (RSA)
25/tcp open smtp qmail smtpd
| smtp-commands: сайт.ru, AUTH=LOGIN CRAM-MD5 PLAIN, AUTH LOGIN CRAM-MD5 PLAIN, PIPELINING, 8BITMIME
|_ qmail home page: http://pobox.com/~djb/qmail.html
53/tcp open domain ISC BIND 9.3.4-P1
80/tcp open http Apache httpd 2.2.3 ((CentOS))
| http-robots.txt: 12 disallowed entries
| /admin/ /site/ /search/ /oldchat/enter.php
| /member/new.php /member/forgot.php /agency/write_letter.php
|_/member.php /add.php /info.php /edit.php /search.php
|_http-title: \xD1\xE0\xE9\xF2 \xE4\xEB\xFF \xE8\xED\xE2\xE0\xEB\xE8\xE4\xEE\xE2 - сайт.ru - \xEF\xE5\xF0\xE2\xFB\xE9 \xF0\xEE\xF1\xF1\xE8\xE9\xF1\xEA\xE8\xE9 \xE8\xED\xF2\xE5\xF0\xED\xE5...
|_http-methods: No Allow or Public header in OPTIONS response (status code 200)
|_http-favicon: Unknown favicon MD5: 17D3795B85F0A4883DCDDD68133A5935
106/tcp open pop3pw poppassd
110/tcp open pop3 Courier pop3d
|_pop3-capabilities: USER LOGIN-DELAY(10) IMPLEMENTATION(Courier Mail Server) UIDL PIPELINING APOP TOP OK(K Here s what I can do)
143/tcp open imap Courier Imapd (released 2004)
|_imap-capabilities: THREAD=ORDEREDSUBJECT QUOTA THREAD=REFERENCES UIDPLUS ACL2=UNION SORT ACL IMAP4rev1 IDLE NAMESPACE CHILDREN
443/tcp open ssl/http Apache httpd 2.2.3 ((CentOS))
|_http-methods: GET HEAD POST OPTIONS
|_http-title: www.сайт.ru
|_sslv2: server still supports SSLv2
465/tcp open ssl/smtp qmail smtpd
|_sslv2: server still supports SSLv2
| smtp-commands: сайт.ru, AUTH=LOGIN CRAM-MD5 PLAIN, AUTH LOGIN CRAM-MD5 PLAIN, PIPELINING, 8BITMIME
|_ qmail home page: http://pobox.com/~djb/qmail.html
587/tcp open smtp qmail smtpd
| smtp-commands: сайт.ru, AUTH=LOGIN CRAM-MD5 PLAIN, AUTH LOGIN CRAM-MD5 PLAIN, STARTTLS, PIPELINING, 8BITMIME
|_ qmail home page: http://pobox.com/~djb/qmail.html
993/tcp open ssl/imap Courier Imapd (released 2004)
|_imap-capabilities: THREAD=ORDEREDSUBJECT QUOTA AUTH=PLAIN THREAD=REFERENCES UIDPLUS ACL2=UNION SORT ACL IMAP4rev1 IDLE NAMESPACE CHILDREN
|_sslv2: server still supports SSLv2
995/tcp open ssl/pop3 Courier pop3d
|_sslv2: server still supports SSLv2
|_pop3-capabilities: USER LOGIN-DELAY(10) IMPLEMENTATION(Courier Mail Server) UIDL PIPELINING APOP TOP OK(K Here s what I can do)
1720/tcp filtered H.323/Q.931
3306/tcp open mysql MySQL 5.0.22
| mysql-info: Protocol: 10
| Version: 5.0.22
| Thread ID: 458874
| Some Capabilities: Connect with DB, Compress, Transactions, Secure Connection
| Status: Autocommit
|_Salt: ?>Wy!2v"?WvpMog6uoKi
8443/tcp open ssl/http sw-cp-server httpd (Parallels Plesk WebAdmin version)
|_http-methods: No Allow or Public header in OPTIONS response (status code 200)
|_http-title: Site doesn't have a title (text/html).
|_http-favicon: Parallels Plesk Panel
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.9 - 2.6.30
Uptime guess: 6.953 days (since Fri Mar 25 20:20:36 2011)
Network Distance: 8 hops
TCP Sequence Prediction: Difficulty=204 (Good luck!)
IP ID Sequence Generation: All zeros
Service Info: Host: localhost.localdomain; OS: Unix
ах да, нашел где пхпмайадмин у хостера, но там сразу окно авторизации. руками тоже не подобрал.
|
|
|

02.04.2011, 11:55
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
cms netcat
Кто-нибудь сталкивался с cms netcat? Какие впечатления по безопасности? У меня попалась версия 2.4 Standart. Может у кого есть исходники или супер-сплоиты?))
|
|
|

02.04.2011, 12:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 13784
Репутация:
-5
|
|
Ну судя по отзывам и моему мнению - норм движок))).
|
|
|
|

02.04.2011, 12:48
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от vitalik_9000
vitalik_9000 said:
Ну судя по отзывам и моему мнению - норм движок))).
2.4 старая версия по сравнению с текущей 4.2 - может уже какие баги проявились...
|
|
|

04.04.2011, 00:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 654
Репутация:
0
|
|
Прошу прощения если повторяю вопрос, ответ на который уже был. Хотелось бы выяснить как мне считать файл configuration.php с сайта на Joomla! ???
|
|
|
|

04.04.2011, 21:20
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от Langolier
Langolier said:
Прошу прощения если повторяю вопрос, ответ на который уже был. Хотелось бы выяснить как мне считать файл configuration.php с сайта на Joomla! ???
readfile('configuration.php');
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|