[Задай Вопрос - Получи Ответ]

Discussion in 'Веб-уязвимости' started by Rombl4, 17 Nov 2008.

  1. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    ValentinV, сложновато...там есть возможность сделать бекап даных или всего пректа, но онов каком то карявом виде=/
    если разберешся с ним, то дерзай)

    Black.Cat, имхо phpshop, в нем вроде как залатали наболевшие баги...
     
  2. ValentinV

    ValentinV Elder - Старейшина

    Joined:
    28 Feb 2008
    Messages:
    64
    Likes Received:
    12
    Reputations:
    0
    есть "полный" бекап из админки движка, но как я понял он не сделал дамп самой БД.
    как полностью слить сайт оттуда с базой... я уже незнаю...
    очень необходимо переехать
     
  3. Black.Cat

    Black.Cat New Member

    Joined:
    10 Dec 2008
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    А vamshop как?.. Слаб?
     
  4. kutskovasja

    kutskovasja New Member

    Joined:
    18 Feb 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вопрос такой. Есть доступ к админке в joomla 1.5.0 Не могу залить шелл. пробовал через медиа менеджер. не получается выдает ошибку:
    JFTP::store: Bad response
    WARNFS_ERR02
    Error. Unable to upload file
    Пробовал через шаблоны. т.е. менял код шаблона. выдает ошибку:
    JFTP::write: Bad response
    Operation Failed!: failed to open file %s for writing.

    Подскажите как залить шел? что за ошибки? и как можно их исправить?
     
  5. Alfer

    Alfer Member

    Joined:
    23 Jul 2008
    Messages:
    24
    Likes Received:
    14
    Reputations:
    10
    Подскажите, а какую лучше цмску использовать, которая более стабильна и безопасна: джумла, туро, дрюпал?Или еще какая-нибудь?
     
  6. Zulf

    Zulf Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    128
    Likes Received:
    42
    Reputations:
    4
    Подскажите что тут за цмс http://wow.wtgames.ru/ ???
    Заранее спс ;) С меня +
     
  7. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Самопис скорее всего...
     
    1 person likes this.
  8. Zulf

    Zulf Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    128
    Likes Received:
    42
    Reputations:
    4
    А можно что-нить поконкретней что там еще есть :)
     
  9. Seshh

    Seshh New Member

    Joined:
    4 Mar 2009
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    допустим я нашол XSS - http://torg.mail.ru/news/?0103/2009"><script>alert(document.cookie)</script>

    Вопрос, как её заносить в ссылку по которой должен отклик от жертвы произойти со скоиптом ("><script>alert(document.cookie)</script>) или без ?????
     
  10. #Wolf#

    #Wolf# Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    375
    Likes Received:
    166
    Reputations:
    16
    так и заноси. токо закодируй строку
     
  11. FarIZ

    FarIZ New Member

    Joined:
    16 Mar 2009
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    у меня такой вопрос, может и не в тему.

    где могут находятся админские скрипты, т.е. наибольшая вероятность того что они именно там .

    иными словами, как стандартный путь обычно выглядит .

    я нашел инклуд-баг в скрипте, и могу подключить любой файл (в меру доступности)
    только не знаю что подключать .

    со своего сайта cкрипт выполнить не получится потому как include(/определ_путь/$параметр_blabla.php)

    подскажите если можно
     
  12. 3y6ek

    3y6ek New Member

    Joined:
    13 Mar 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Доброе утро. Вопрос следующий. Есть дырявый сайт, есть залитый мною шелл, можно ли каким то образом сменить владельца файла чтобы я мог его не просто читать, но и редактировать? Или еще лучше скажите где можно посмотреть логин и пароль для ФТП, есть доступ на чтение в папку etc. стоит фриБСД 6*какаято стабл версион.
    Спасибо!
     
  13. dimanqweasdzxc

    dimanqweasdzxc New Member

    Joined:
    1 Feb 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Добрый день!!
    Что такое сплоит и как им пользоваться???
    Дай пожалуйста ссыль и подробное описание...
    Сплоит нужен для хака движка трекера(TBDEV)...

    Заранеее благодарен...
     
  14. edichka

    edichka Member

    Joined:
    31 Jan 2009
    Messages:
    19
    Likes Received:
    14
    Reputations:
    0
  15. dimanqweasdzxc

    dimanqweasdzxc New Member

    Joined:
    1 Feb 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Добрый день!!
    Что такое XSS и как им пользоваться???
    Дай пожалуйста ссыль и подробное описание...


    Заранеее благодарен...
     
  16. NoDevil

    NoDevil Banned

    Joined:
    13 Mar 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Добрый День.
    Такой вопрос.
    сайт: http://www.pn.by/
    движок: http://www.webdirector.ru/ (версию незнаю.)

    Вопрос: открыта папка с конфигом http://pn.by/webdirector/core/

    Что я могу сделать. И как.

    Заранее спасибо!

    Предваритольно будет такой доступ всего 2-3 дня.
     
  17. ][yZ

    ][yZ Member

    Joined:
    3 Mar 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    10
    Ниче ты не сможешь сделать...
     
  18. heretic1990

    heretic1990 Elder - Старейшина

    Joined:
    2 Jul 2008
    Messages:
    487
    Likes Received:
    182
    Reputations:
    5
    Может не по теме, он кто подскажет чем брутить vBulletin (Version 3.6.8) ?
     
  19. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    По 5 паролей в 15 минут? Удачи! :)
    P.S. На всех серьёзных двигах защита от брута стоит.
     
  20. heretic1990

    heretic1990 Elder - Старейшина

    Joined:
    2 Jul 2008
    Messages:
    487
    Likes Received:
    182
    Reputations:
    5
    мне надо так:
    login1:pass
    login2:pass
    login3:pass
    login4:pass

    пробовал гидрой, не получается((