HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #391  
Старый 18.06.2012, 02:07
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Esse_rationa  
Esse_rationa said:
Возможно. Может я ошибаюсь. Повторюсь: "я пока что в изучении."
1. Софт для брута (именно Joomla) есть. Авторский. В паблике старые версии.
2. К нему прилагается небольшая база паролей (обычный .txt) пароли типа "admin, 12345" и т.д
Так вот той базе паролей для подбора, доверия нет (всего 70кб)
Пробиваемость с неё на уровне 1-max3% от общего кол-ва сайтов.
Собственно первоначальная просьба была направить меня в нужное русло поиска, или Лучше дать базу паролей для брута (пробиваемостью хотя бы 40-60%) Был бы очень благодарен!
Сейчас ориентироваться в обиллии разных баз для брута очень сложно. Их много, а я один ) Все проверить я физически не смогу.
уже лучше описал...я думаю тебе по счет паролей стоит разделом ниже написать, возможно тебе там подкинут базу которую ты хочешь получить

пробиваемость по бруту ты в процентах не угадаешь , и уж ни как 40-60 процентов не наберешь...я не думаю что админы на столько не идеальны, или же ты такой процент набьешь не за малое кол-во времени
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #392  
Старый 18.06.2012, 02:50
Benq50
Guest
Сообщений: n/a
Провел на форуме:
743

Репутация: 0
По умолчанию

Вопрос такой.

есть доступ к mysql машины, на которой крутится joomla (1.5) . хэш пароля вытащил - но сбрутить не удалось. Какие методы доступа в админку ещё есть? Подмена куков/ещё что-то? Сбросить пароль администратора - крайний и не желательный вариант.
 
Ответить с цитированием

  #393  
Старый 19.06.2012, 11:06
mega_667
Guest
Сообщений: n/a
Провел на форуме:
3667

Репутация: 0
По умолчанию

Такого рода вопрос, плучил доступ к нескольким сайтам (sql inj->админка->шелл), в их числе 2 интернет-магазина. Слил на всякий случай базы пользователей. Как я могу ещё использовать это в своих целях ? Что ценного я могу поиметь с этого ? Сайты не вялые, аудитория довольно обширная. Заранее, спасибо.
 
Ответить с цитированием

  #394  
Старый 22.06.2012, 00:03
gerrpiligrim
Guest
Сообщений: n/a
Провел на форуме:
269

Репутация: 0
По умолчанию

В dle есть поиск по фотографиям(версия 8
 
Ответить с цитированием

  #395  
Старый 24.06.2012, 00:46
anon12
Guest
Сообщений: n/a
Провел на форуме:
2113

Репутация: 0
По умолчанию

Получил на сайте доступ к адмминке, там была уязвимость blind sql, так же получил доступ к ftp. сайт висит на самописной cms, из возможностей есть залива картинок. заливал картинки с шеллом, но заинклудить не знаю как. если ли возможность как нибудь залить шелл?
 
Ответить с цитированием

  #396  
Старый 02.07.2012, 15:00
ex'pert
Guest
Сообщений: n/a
Провел на форуме:
6871

Репутация: -3
По умолчанию

Подскажите бруд админки Joomla 1.6
 
Ответить с цитированием

  #397  
Старый 02.07.2012, 16:22
ex'pert
Guest
Сообщений: n/a
Провел на форуме:
6871

Репутация: -3
По умолчанию

Люди добрые, помогите! Не могу подобратся к сайту... Joomla 1.6 просканировал, нашел php в корне с таким содержанием:

Цитата:
Сообщение от None  
jos-Error: Представление не найдено [name, type, prefix]: article, php, contentView
JSite -> dispatch() @ /var/www/okean/data/www/domain.ru/index.php:42
JComponentHelper :: renderComponent() @ /var/www/okean/data/www/domain.ru/includes/application.php:198
JComponentHelper :: executeComponent() @ /var/www/okean/data/www/domain.ru/libraries/joomla/application/component/helper.php:357
require_once() @ /var/www/okean/data/www/domain.ru/libraries/joomla/application/component/helper.php:388
JController -> execute() @ /var/www/okean/data/www/domain.ru/components/com_content/content.php:18
ContentController -> display() @ /var/www/okean/data/www/domain.ru/libraries/joomla/application/component/controller.php:754
JController -> display() @ /var/www/okean/data/www/domain.ru/components/com_content/controller.php:77
JController -> getView() @ /var/www/okean/data/www/domain.ru/libraries/joomla/application/component/controller.php:671
JError :: raiseError() @ /var/www/okean/data/www/domain.ru/libraries/joomla/application/component/controller.php:896
JError :: raise() @ /var/www/okean/data/www/domain.ru/libraries/joomla/error/error.php:251
Что мне это даешь? Можите посоветовать?
 
Ответить с цитированием

  #398  
Старый 02.07.2012, 16:23
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

Цитата:
Сообщение от ex'pert  
ex'pert said:
Люди добрые, помогите! Не могу подобратся к сайту... Joomla 1.6 просканировал, нашел php в корне с таким содержанием:
Что мне это даешь? Можите посоветовать?
ничё не даёт забей.
 
Ответить с цитированием

  #399  
Старый 03.07.2012, 16:40
RuDefc0n
Guest
Сообщений: n/a
Провел на форуме:
7074

Репутация: 0
По умолчанию

Наткнулся на сервер с Jive SBS, заполз в админку.

Теперь страшный вопрос - а что сделать то можно? оО

Как я понял усе в нем на яве.
 
Ответить с цитированием

  #400  
Старый 03.07.2012, 19:12
masonman
Guest
Сообщений: n/a
Провел на форуме:
359

Репутация: 0
По умолчанию

Есть что нибудь на форум XenForo?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ