[Вопрос] Как воспользоваться уязвимостью ?

Discussion in 'Болталка' started by <>LOLik</>, 20 Feb 2008.

  1. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    Здравствуйте!
    Нашел на пару сайтах с посещаемостью ~в 2К человек уязвимые места с помощью которых я могу войти в админку но я не знаю как воспользоваться этим...ну тоесть что можно сделать с этими дырками для своей пользы.

    Думал бд слить но там нет такой возможности, поэтому даже и в затруднении чтоже можно сделать чтобы получить выгоду...чтоли...от этого.

    Посоветуйте пожалуйста.
     
  2. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Для начала это форум или сайт?
    Самое первое что должен сделать - это найти возможность залить туда пхп шелл
    Например c99shell.php или r57shell.php - Если нашел такую возможность - переимовывай и заливай. Если удалось - ищи что-то типа config.php для соединения с базой данных.
    Если не нашел phpmyadmin используй скрипт MySQL RST/GHG для соединения...

    Или если совсем совесть не мучает - покупаешь приватного трояна и вешаешь на все странички сайта/форума ифрейм...
    Да много чего можно сделать :)
     
  3. -Time-

    -Time- Elder - Старейшина

    Joined:
    4 Mar 2007
    Messages:
    10
    Likes Received:
    23
    Reputations:
    13
    шелл золей =(
     
  4. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    это сайты.
    Там есть загрузка картинок, я пытаюсь егог залить но там пхп запрещено :( , а как его переименовать ?
     
  5. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    ыгыыгыгы ))))))
    Попробуй переименовать r57shell.php в 1.php.jpg
     
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    В админке добавляешь mime тип пхп файла + расширение. И заливаешь. Опять же если есть такая возможность.
     
  7. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    переименовал...пробую добавлять как картинку пишет что недопустимый формат...далее попробывал добавить файл а к нему скрин(шелл), файл добавил и все загрузилось но теперь файл называется не c99shell.php.jpg, а Files-awJ4FtRaRX.jpg и при переходе по нему открывается просто картинка которая должна там быть :(
     
  8. -Time-

    -Time- Elder - Старейшина

    Joined:
    4 Mar 2007
    Messages:
    10
    Likes Received:
    23
    Reputations:
    13
    ты накалёсах?????
     
  9. -Time-

    -Time- Elder - Старейшина

    Joined:
    4 Mar 2007
    Messages:
    10
    Likes Received:
    23
    Reputations:
    13
    Сказал бы че за движок чтоли ...
     
  10. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    нет....

    Движок Слаед
     
  11. -Time-

    -Time- Elder - Старейшина

    Joined:
    4 Mar 2007
    Messages:
    10
    Likes Received:
    23
    Reputations:
    13
    поиск по форуму-slaed cms
     
  12. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    почитал..но честно сказать не онял как теперь заставить данную ссылку работать...или как иначе можно скачать бд?

    скажите, если я загрузил шелл на сервер то чтобы им воспользываться надо чтобы о был в таком виде в каком о и был ?...имею в виду название...ведь зачастую движки переименовывают файл..например как я писал выше когда при загрузке шелла shell.php.jpg его переименовало в *jpg...тоесть получается я теперь не смогу им вопользываться ?

    И еще если все-таки файл осталься с таким названием как он и был до загрузки..тоесть shell.php.jpg то как мне зайти по нему если формат стоит php.jpg ?
     
    #12 <>LOLik</>, 20 Feb 2008
    Last edited by a moderator: 20 Feb 2008
  13. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Если разрешение php.jpg пройдет то все норм....
    Если имя изменится а разрешение нет то все норм
     
  14. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    а ничё что jpg в mime types прописан? и что апач будет его выполнять как картинку
     
    _________________________
  15. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    ну так и получается что картинка эта загрузилась и имя изменилось, и когда я прохожу по ссылке с картинкой то ничего не происходит....просто отображается место где должна быть картинка и все.
     
  16. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    Какую уязвимость нашел? если скул, смотри файл прив, если да, то лей шелл через запрос
     
  17. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    дай мне.
     
  18. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    Помогите мне пожалуйста советом.

    В общем картинку мне все таки удалось залить, тоесть я переименовал шелл и назвал его вот так: 1.php.jpg теперь я его заливаю и он заливается и после этого называется так: news-dS22Wjf868.jpg далее я прохожу по этой ссылке на эту картинку и мне открывается пхп файл, тоесть сам шелл...только он открывается(тоесть также как и в редакторе), а как страница не запускается.

    Как его запустить ?...что я не правильно сделал?
     
  19. <>LOLik</>

    <>LOLik</> Guest

    Reputations:
    0
    если я правильно понял то оно так и получается...тоесть открывается просто пхп файл...все что есть внтури в нем.

    Как сделать так чтобы он не открывал свои внутренности, а работал нормально?
     
  20. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Взломай сайт