tesco.cz

BugTrack

tesco.cz#
kdyz je dneska kolem toho takovyho rozruhu na twitteru (i kdyz nepravem, nejde o stranky Tesco)


zkuste si sami : [link]
admin/admin

prvni vec co me napadla... a hle, funguje.
(odpovědět)
k3dt14.9.2011 10:28
re: tesco.cz#
Pozri sa na niake hocijaké php v admin casti napr. [link] a pusti ťa k nemu server a nemusíš zadať heslo tak to by sa tam dal nahrať backdoor :) ktorý by z tvojho serveru includoval .txt súbor s php príkazmi a mal by si "vládu" na serverom až do kým na to nedošli :) neskúšal som nič includovať tak neviem adresár do ktorého sa to ukladá :)
(odpovědět)
nitram147 | E-mail14.9.2011 14:13
re: tesco.cz#
"Dlouholeté zkušenosti a know-how" :) hezké
(odpovědět)
14.9.2011 17:53
re: tesco.cz#
Hezké, hezké.. hlásil jim to někdo? Přez ten jejich chytry upload se dá ownout celý server i se všema subdoménama (cca 30).

- Všiml sem si dalších 6ti shellu tak tam moc neblbněte.

(odpovědět)
Unnamed_person | 74.63.112.*14.9.2011 20:36
re: tesco.cz#
ty si nejaky starostlivy Playo :]
(odpovědět)
Shooogun | 193.200.150.*14.9.2011 21:00
re: tesco.cz#
tak nam to nekdo smazal... snad autor.
(odpovědět)
k3dt15.9.2011 20:32
re: tesco.cz#
Zustalo tam za nekolik XSS :)
linky: [link]
+ starsi provedeni serveru
Apache Version Disclosure - Apache/1.3.33
(odpovědět)
Koala | 173.254.192.*15.9.2011 21:28

Zpět
 
 
 

 
BBCode