Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
][akep attack
 
Респект всем.Я немного походил по сайтам,лежащем на одном серваке с ][akepом и нашел некоторые баги на Хулигане.
http://xyligan.ru/admin/fckeditor/editor/filemanager/browser/default/connec­tors/php/connector.php?Command=Thumbnail&Type=File&CurrentFolder=/&FileName=../../../../../../etc/passwd
Короче там есть убогая админка xyligan.ru/admin
(логин admin;пасс admin).Там можно загружать файлы.Правда там фильтр стоит - можно только jpg,gif И swf.Я уже загрузил шелл и
думаю,как его заинклюдить.
Кстати,вот полный путь к скрипту file-manager'a:
/home/httpd/vhosts/ru/xylite/admin/fckeditor/editor/filemana­ger/browser/default/connectors/php/connector.php
Несложно догадаться,что ][акер лежит в /home/httpd/vhosts/ru/xakep :)
ps. ИМХО здесь взломом ][akep'a попахивает :0
 
fowl[B] , чем тебе xakep.ru не угодил?
И вообще такими темпами скоро sql injection на microsoft.com найдешь ;)
 
они снова напишут статью как нас поимели, а вообще надо иметь совесть выкладываю всё это дело в открытом разделе
 
Цитата
fasat пишет:
надо иметь совесть выкладываю всё это дело в открытом разделе
в каком?  :o
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Скажу по секрету что этот connector.php от FCeditor спокойно сожрёт файл shell.php. (точка после расширения php обязательна!). Стоит отметить, что точку после расширения в виндах я поставить так и не смог. Так что Linux в руки, а там у тя PHP shell уже будет, думаю после и до xakep.ru доберёшься.
 
Отличная мысль,S1B! Только вот кто-то поменял пароль на админку.Теперь не получается зайти на index файлмэнеджера.
 
Цитата
fowl пишет:
Только вот кто-то поменял пароль на админку
Кто бы это мог быть? Наверное, админа разбудил - не фиг было шуметь! :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
как обидно :( Только вот одного не понимаю - неужели  админы Xулигана регулярно на СекЛаб ходят?? Им что,делать нечего?  :o
 
fowl,
Вообще-то, это нормально, что админы читают форумы по безопасности =)
И кстати, плиз, на будущее -- не давай прямых ссылок и логинов/паролей к сайтам тебе не принадлежащим. Если кому надо -- тебе в личку напишут.
 
хорошо. побольше приватности  ;)
 
fowl, ты меня видимо понял плохо. В данном случае доступа к connector.php хватит. Никаких паролей и логинов админа и не надо.
 
S1B почитай PM please
 
:sensored:  вот ище баг,уже на gameland.ru
http://www.<censored>/result.asp?scope=+%22%2Fgpost%22%2C+%22%2Fmagazine%2Fsi%22%2C+%22%2Fmag­azine%2Fpv%22%2C+%22%2Fmagazine%2Fpg%22+&tosearch=%27
у них один и тот же движок практически на всех их сайтах

--- moderator hat on ---

Просил же, не давать РАБОЧИХ ссылок!

--- moderator hat off ---


исправляюсь:
http://www.120,97,107,101,112.ru/articles/magazine/archive.asp?magazine=xa&year=2005'

--- moderator hat on ---

Оригинально выкрутился =)

--- moderator hat off ---
 
ПМ чекнул. Отписал в мыло.
 
S1B я тебе ответил. Ты проверяй pm переодически,ok?  ;)
 
На хакер ру в текущей базе catalogs только 9 таблиц

atable_codes
atable_access
atable_fields
aclsusers
aclsgroups
agroups_contents
asettings
asysprefix
alog

а в них мусор какойто )
 
>0nep@t0p
ps. кстати насчёт microsoft/
https://login.live.com/ppsecure/secure.srf?lc=1033&id=4281'

интересно,что бы это значило?

<!-- ServerInfo: BAYPPLOGN3A31 2007.04.23.14.59.31 Live1 Unknown LocVer:0 -->
<!-- PreprocessInfo: ppbuild:PASSBLD08, Tue 10:31:2006- 1:25:00.19 -- Version: 4,500,6241,0 -->
 
не хочется зря создавать новую тему ( короче offtop):!:
нашел баг на античате
http://video.antichat.ru/search_0.html
Поиск по видео : kkk'
Warning: Wrong parameter count for mysql_result() in z:\home\video.antichat.net\www\index.php on line 26
а вот и http://video.antichat.ru/phpmyadmin (правда запаролен)
 
На ачате наверняка honeypot ;)
 
Вообще, мой тебе совет - прекрати выкладывать подобную инфу в открытый доступ. Ни к чему хорошему это не приведёт. Если ломаешь - делай всё тише. А вообще лучше посылай инфу о уязвах разработчиками и админам, исходя из своего опыта могу сказать что это гораздо выгоднее порой бывает.
Страницы: 1 2 3 След.
Читают тему