ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.05.2018, 01:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 47768
Репутация:
119
|
|
Сообщение от BabaDook
BabaDook said:
↑
Фаз лист бума
Благодарю. Это считается самая топовая? Если может быть есть аналогичные, буду особенно признателен.
|
|
|
|

08.05.2018, 01:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Gorbachev
Gorbachev said:
↑
Благодарю. Это считается самая топовая? Если может быть есть аналогичные, буду особенно признателен.
Я ее использую. Ещё биг словарь из дирба. Еще всякие админ листы,олд файлы. От бума типа универсальный
|
|
|
|

13.05.2018, 09:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 1702
Репутация:
0
|
|
Можно ли при наличии доступа к БД залить шелл в DLE?
|
|
|
|

13.05.2018, 09:31
|
|
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме: 2510517
Репутация:
334
|
|
Сообщение от fenicks
fenicks said:
↑
Можно ли при наличии доступа к БД залить шелл в DLE?
dumpfile
|
|
|

13.05.2018, 09:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 1702
Репутация:
0
|
|
Спасибо, а вообще как проще все файлы сайта слить, этим способом или еще есть пути?Ведь, как я понимаю, если у меня есть БД, то есть и доступ в админку. Какой самый простой и быстрый путь?
|
|
|
|

14.05.2018, 01:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от fenicks
fenicks said:
↑
Спасибо, а вообще как проще все файлы сайта слить, этим способом или еще есть пути?Ведь, как я понимаю, если у меня есть БД, то есть и доступ в админку. Какой самый простой и быстрый путь?
Этим-это каким? Вам не совсем верно подсказали. Вы можите залить иди слить файлы при высоких правах. То есть наличие доступа к БД вам ничего не гарантирует, даже при высоких правах. Но,какой вопрос такой и ответ.
|
|
|
|

14.05.2018, 08:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 1702
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
Этим-это каким? Вам не совсем верно подсказали. Вы можите залить иди слить файлы при высоких правах. То есть наличие доступа к БД вам ничего не гарантирует, даже при высоких правах. Но,какой вопрос такой и ответ.
А какой вопрос? Давайте по-другому спрошу. У меня есть доступ к БД, я бы хотел слить весь сайт. Из админки сайта этого сделать не получвается (DLE хорош), поэтому думаю в сторону шелла, но могу ошибаться, поэтому спрашиваю есть ли пути и какой проще?
|
|
|
|

14.05.2018, 20:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от fenicks
fenicks said:
↑
А какой вопрос? Давайте по-другому спрошу. У меня есть доступ к БД, я бы хотел слить весь сайт. Из админки сайта этого сделать не получвается (DLE хорош), поэтому думаю в сторону шелла, но могу ошибаться, поэтому спрашиваю есть ли пути и какой проще?
Вот, теперь слить- я так понял хотите файлы. Тут вам естественно проще через админку залить шелл, и уже потом сливать файлы.
|
|
|
|

17.05.2018, 12:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 3124
Репутация:
2
|
|
Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
|
|
|
|

18.05.2018, 17:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 47768
Репутация:
119
|
|
Сообщение от holdik
holdik said:
↑
Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
Так на сайте вы XSS нашли, или на левом поддомене всё же?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|