Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    есть дед. win xp sp3.
    нужна прога каторая брутит md5 хэш админа vbuliten в скрытом режиме и сохраняет пасс в файл
     
  2. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Помогите найти админку
    перепробовал кучу вариантов, но так и не нашёл. Раньше там стояла Joomla, а сейчас хрен поймёшь. Есть авторизация через сторонний сервис, но такой подход не устраивает.
     
  3. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    И "не отходя от кассы"- в этой теме http://forum.antichat.ru/thread137853.html прозвучала фраза про папку темп. Т.е. если я в корень хостинга залью в папку шелл (а на многих хостах это не проблема), то могу действовать от имени root?
    Не пинайте если глупость сморозил.
     
  4. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    Нет
     
    _________________________
    1 person likes this.
  5. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    в PasswordsPro нажми Ctrl+Alt+H
     
  6. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Подскжите простую( чтобы было мало исходникв) и БАЖНУЮ CMS и Форум. Чтобы потренироваться нахлжднию багов в PHP скриптах новичку который недавно освоил PHP.
     
    #8666 nub-hacker, 29 Aug 2009
    Last edited: 29 Aug 2009
  7. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    CMS "КЕША"
     
  8. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    a kak izmenit chmod v shell?? naprimet 755 na 777 ??
     
  9. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    ты сам ответил на свой вопрос:
    Code:
    chmod 777 shell_file
     
  10. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    я как-то пробовал одновременно запустить PP и MD5Inside. При нажатии на эти горячие клавиши прятались обе проги, но при втором нажатии открывалась только PP, а MD5I продолжал работать скрытно, и даже при закрытии PP он не появлялся... Они юзают одинаковые хуки?
     
  11. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Есть доступ в админку CMS mini 0.2.2 подскажите плиз. есть ли возможность залить шел и как это сделать.
     
  12. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    поросто грузи шелл в аплоад картинок и он у тебя появится тут :

    http://sait.ru/pages/shell.php

    короче когда зайдеш в админку сверху влевом углу название папки вот его и подставляй вместо pages

    ЗЫ 1) не из той cms Тебе дал
     
    _________________________
    #8672 HAXTA4OK, 30 Aug 2009
    Last edited: 30 Aug 2009
    1 person likes this.
  13. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    1)способ: там такой папки и файла нет в CMSmini
    2) я сам хотел тот способ с заливом шела вместо картинки попробовать, но даже не мог подумать о такой кривизны рук.
    3)Спасибо +
    PS в тему зашол злой дядя Grey. Жалко что он меня игнорит =(
     
    #8673 nub-hacker, 30 Aug 2009
    Last edited: 30 Aug 2009
  14. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Code:
    union select 1,1,1,1,1 from focum-tut.users--
    ошибка:
    Code:
    for the right syntax to use near '-forum.phpbb_users-- LIMIT 0, 1' at line 1
    С дефиса режет. как обойти?
     
  15. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    тильды заюзать

    Code:
    union select 1,1,1,1,1 from `focum-tut.users`--
     
    3 people like this.
  16. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    r00nix a kuda etu napisat ?? v imyu na shell files naprimer chmod 777 index.php tak ??
     
  17. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41

    в command execute
     
    #8677 z00MAN, 30 Aug 2009
    Last edited: 30 Aug 2009
  18. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    a v c99 kuda ??
     
    1 person likes this.
  19. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Кокой chmod надо выставить bind.pl(скрипт для прослушки порта) чтобы на серве он запустился и открыл порт с наибольше вероятностью.
    и запскать его так? perl bind.pl
    add// Злой дядя Grey опять зашёл в тему и мне не ответил =(
     
    #8679 nub-hacker, 31 Aug 2009
    Last edited: 31 Aug 2009
  20. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
Thread Status:
Not open for further replies.