ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

moodle
  #1  
Старый 21.05.2009, 19:27
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию moodle

как определить версию moodle ? вообще предполагаю, что это 1.9.5 .. есть ли реально действующий эксплойт.. без прав в системе? ( или sql )

Последний раз редактировалось OMG!!; 21.05.2009 в 19:32..
 
Ответить с цитированием

  #2  
Старый 21.05.2009, 19:37
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

milw0rm google?
 
Ответить с цитированием

  #3  
Старый 21.05.2009, 19:38
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Spyder, уже побывал до этого. там бояны лежат по сути.. через категорию.php пару скулей и т.д.. все уже не работает
 
Ответить с цитированием

  #4  
Старый 21.05.2009, 19:41
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

znachit v pablike netu
na securitylab.ru smotrel?
 
Ответить с цитированием

  #5  
Старый 21.05.2009, 19:46
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Цитата:
Сообщение от Spyder  
znachit v pablike netu
na securitylab.ru smotrel?
только что посмотрел, все ... что там есть - не актуально уже. Начал собирать информацию об админах.. малоли где мыльники засветят с паролями..
Еще кто-нибудь сталкивался с moodle?

там вообще есть файт file.php - модуль.. отвечающий за скачку файлов.. качает файлы видом file.php/1/[PATH to] где 1 - это ИД файла.. вот имхо если бы его не было ( посморел сурцы свежей версии ) можно было бы сделать локальный инклюд..
 
Ответить с цитированием

  #6  
Старый 21.05.2009, 19:53
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

kopai source, mb naidesh che
 
Ответить с цитированием

  #7  
Старый 21.05.2009, 20:39
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

OMG!!, если в настройках папка с файлами вынесена вне доступа из веба, а по умолчанию так и есть, то советую не напрягатся с мудлом...забей...
 
Ответить с цитированием

  #8  
Старый 21.05.2009, 22:00
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

$n@ke, для меня получить туда доступ - дело чести.. в свое время человек, который теперь директор интернет института не воспринял меня всерьез.. и тыкнув пальцем на ребят, которые в тотал командере еле нашли, где менять атрибуты сказал "они тебя пощелкают в раз"...во всяком случае на этом адресе лежит еще пару сайтов. будем значит искать дырку в них. Ткнуть потом носом... Если есть в привате эскплоит куплю через гаранта.
 
Ответить с цитированием

  #9  
Старый 30.05.2009, 13:16
Аватар для gni
gni
Новичок
Регистрация: 02.08.2008
Сообщений: 6
Провел на форуме:
25095

Репутация: 0
По умолчанию

тоже одно время пытался но потом забил, стоит у нас пудель в школе, обучение по джаве на нем, одно время думал найти задачи решения оценки итп но нифига нигде нету. а покупать сплоит не хочу, так сильно не горит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Moodle N19hTW0lF ПО для Web разработчика 3 04.09.2009 20:58
Заливка шелла в moodle??? SanyaX Сценарии/CMF/СMS 3 08.04.2009 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ