ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 14.01.2010, 13:32
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Столкнулся с проблемой. Нашел sql с модрерайтом.
ссылка вида:
http://site/pew/%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+ from+users+%23
вывода нет. то есть блайн sql. было бы шикарно, чтобы реализовывался брут не только по переменным, а + в том месте, где её как таковой не просматривается.
т.е. в настройках вбить:
целевой url: http://site/pew/%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+ from+{STR}+%23
нажать брут и понеслась.
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #42  
Старый 14.01.2010, 19:18
Аватар для Alf0x0ns
Alf0x0ns
Новичок
Регистрация: 12.01.2010
Сообщений: 13
Провел на форуме:
61009

Репутация: 18
По умолчанию

На рассмотрение автора.

- было бы не плохо если пункт "Присутствие текста" был бы чуть модифицирован.

Ну припустим чтоб можно было искать не один текст, а несколько. Ну для удобства можно было добавить возможность поиска текста на примере такого шаблону:

(К каждому пункту который будет выбран в шаблоне поиска текста, чтоб можно было бы прикреплять словари отдельно, а если не прикреплять словарь то использовался загальный словарь по дефолту)

Код:
LFI catalogs  | Search text                    | Add dictionary
etc/passwd    | root,admin,user,ftp...         | D:\...
proc          | Apache,HTTP_USER_AGENT,%00...  | D:\...
 
Ответить с цитированием

  #43  
Старый 19.01.2010, 17:46
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Цитата:
было бы шикарно, чтобы реализовывался брут не только по переменным, а + в том месте, где её как таковой не просматривается.
Сделал.
 
Ответить с цитированием

  #44  
Старый 22.01.2010, 20:42
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Перекачайте. Убран глюк с конфигом.
 
Ответить с цитированием

  #45  
Старый 22.01.2010, 22:32
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

что то не разобрался =\
напрмер LFI http://www.embavenez-us.org/index.php?pagina=../../../../../../../../../../../../../../../../../../etc/passwd
какими настройками ставите ? а то у меня никак не хочет робит =\
 
Ответить с цитированием

  #46  
Старый 23.01.2010, 06:16
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

1й пост читаем.
 
Ответить с цитированием

  #47  
Старый 31.03.2010, 16:49
Аватар для linuxkernal
linuxkernal
Новичок
Регистрация: 12.03.2010
Сообщений: 7
Провел на форуме:
38329

Репутация: 0
По умолчанию

Hi

any video tutorial of this software how to use this software

Thank you
 
Ответить с цитированием

  #48  
Старый 17.04.2010, 11:55
Аватар для HellFire
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Во время брута допустим нужно остановиться, а продолжить после "стоп" нельзя...только заново...

Можно прикрутить кнопку пауза\продолжить ?
 
Ответить с цитированием

  #49  
Старый 17.04.2010, 13:08
Аватар для sasha_ba4on0K
sasha_ba4on0K
Новичок
Регистрация: 03.01.2010
Сообщений: 23
Провел на форуме:
303134

Репутация: 7
По умолчанию

прога на 4-
 
Ответить с цитированием

  #50  
Старый 17.04.2010, 14:50
Аватар для Life7
Life7
Banned
Регистрация: 14.06.2009
Сообщений: 256
Провел на форуме:
260151

Репутация: 105
По умолчанию

Собирался аналогичную писать.

ЗЫ прогу потестил. не очень понравилось.
слишком навящивый фуннкционал.
нахуя там переменую вставлять?
нахуя всякие счётчики трафика? в деревне живёшь?
короче ТС делать было просто не xyй.

надо было сделать поле, куда путь например до /etc/passwd копипаститься. а прога сама отпрасит, где корень, и где какая переменная.

и нет автозаливателся шелла в /proc/self/environ , что очень важно.

ещё бы можно было добавиь парсер темы с инклудами на ачате. что вообще прекрасно бы было. и ещё надо сделать список с инлудами, чтобы сканить сразу 10 инлудов и пить кофе в это время.

короче написано на языке для блондинок (C#), блондином.

будет время сам на C++ Builder напишу, а позже и на WinSock перепишу.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ