• XSS.stack #1 – первый литературный журнал от юзеров форума

Что делать с багой?

Robin Gud

(L1) cache
Пользователь
Регистрация
25.02.2006
Сообщения
517
Реакции
5
Вобщем так - начинаю...Мне нужно поломать один сайт, мы с другом просканили его спидером, на 21 порту висел ProFtpd FTP Server 1.2.10...Мы сразу нашли под него сплойт, но не можем никак его скомпилировать...На 80 порту по дефолту висит апач(Apache/1.3.33 (Unix) mod_fastcgi/2.4.0 PHP/4.4.0 mod_deflate/1.0.21 rus/PL30.20
)...Также тут встал вопрос, бажный он или нет...Таже на сайте стоит форум mwForum, паблик сплойтов под него нет,мы попытались подправить переменые,но они все фильтруются...Вобщем помогайте...Думаю легче будет всего рыть доступ через ProFtpd, а скомпилировать не получается, может кто нибудь выложит ехешник...? Жду вашего мнения...
 
>~~~private soft
есть и юзай =)
ну а серьёзна, зайди на милворм найди сполит под ProFtpd, апач первой ветки на удивление безбажный, mwForum это хорошо ищешь сорс и занимаешься багоискательством.
ps брут всё ещё рулит
 
Я не жадный: http://www.region44.ru/
Можно было бы воспользоваться reverse-ip-lookup, там больше 600 сайтов хостятся,но это очень долго...Самое главное, что сплойт под ProFtpd не компилируется...
 
>Я не жадный: http://www.region44.ru/
да я тоже, скан ftp сервантов прилагается
 

Вложения

  • ftp.tar.gz
    150.6 КБ · Просмотры: 150
ещё накопал...

картинку с админки...
http://citydesign.ru/images/projects/citysite1.gif

картинка помогла найти несколько файлов....
http://region44.ru/admin/gb.php
http://region44.ru/admin/users.php
http://region44.ru/admin/gallery.php

http://region44.ru/admin/config.inc.php
это я так понимаю файлик с паролями

из них 2 с ФАТАЛ ЭРРОР, из которых стало ясно, что админка работает с мускулом.

http://region44.ru/admin/search.php
http://region44.ru/admin/files.php
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх