HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.06.2008, 00:44
Nocturnal
Новичок
Регистрация: 29.02.2008
Сообщений: 19
С нами: 9577504

Репутация: 1
По умолчанию

народ, как прикрыть уязвимость?
 

  #12  
Старый 27.10.2008, 01:13
n4e/\@
Участник форума
Регистрация: 06.05.2008
Сообщений: 161
С нами: 9480791

Репутация: 59
По умолчанию

Кто нибудь собрал брутер? Если да то выложите полный скрипт. Из того что в первом посте самому собрать не получилось.
 

  #13  
Старый 27.10.2008, 10:11
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
С нами: 9898343

Репутация: 445


По умолчанию

Цитата:
Сообщение от Nocturnal  
народ, как прикрыть уязвимость?
В роботс.тхт прописать пару строк чтоб поисковики не индексили..и сменить дефолтный пасс.
 

  #14  
Старый 27.10.2008, 15:29
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Лучше уж в .htaccess
 

  #15  
Старый 20.12.2008, 11:18
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

Цитата:
Сообщение от gibson  
мда, из статьи большую часть занимает скрипт брута.
Если бы тс разбирался в сабже, то знал, что в этой тдс полно багов.

Производитель simpletds.com
Продукт Simple TDS v.1.3
info.php -> phpinfo()

active xss
go.php?sid=***
PHP код:
User-Agent: <script>alert(document.cookie)</script
+ еще скули, но т.к. из базы мало что интересного выцепишь, активка самая актуальная.
(c) gibson 0day вроде было когда-то)))

в принцепе согласен с мнениями, что эти тдс еще нужно найти, т.к. никто их не даст индексировать) да и пассы приведенные наврятли будут использовать.
это активка разве?не пассивка ли?
 

  #16  
Старый 20.12.2008, 17:10
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

как раз таки активка, юзерагент заносится в базу и потом выводится админу
 

  #17  
Старый 21.12.2008, 12:42
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

ну и чо?челу ведь надо перейти по кривому линку..по мойму активка когда например жертве просто надо зайти в темку какую нить(где в бб тегах уязвимость)..
 

  #18  
Старый 21.12.2008, 21:04
neofoks
Новичок
Регистрация: 16.04.2008
Сообщений: 16
С нами: 9510359

Репутация: 0
По умолчанию

дайте ктото скрипт подбора паролей
к тдс.
 

  #19  
Старый 22.12.2008, 01:53
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

Цитата:
Сообщение от masternet  
ну и чо?челу ведь надо перейти по кривому линку..по мойму активка когда например жертве просто надо зайти в темку какую нить(где в бб тегах уязвимость)..
какой кривой линк? ты о чем?
ты составляешь пакет, где в юзер-агент заносишь скрипт нужный, и заходишь на тдску.. юзер-агент сохраняется на тдске и потом когда админ зайдет, то ему выведется твой юзер-агент в общем списке... и чем это не активка?
 

  #20  
Старый 22.12.2008, 07:44
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

Линк вовсе не кривой, ведь хсс в статистике, все заглядывают туда. Кстати, автору скрипта еще давно отписал по поводу дырок в его скрипте, но вместо того чтоб их позакрывать (10 минут дела), он накатал на своём сайте предупреждение о злых хацкерах : http://simpletds.com/node/149
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
На США и Китай приходится 30% хакерского трафика elimS2 Мировые новости. Обсуждения. 5 02.06.2008 09:57
Advanced TDS Cистема распределения трафика 549iK Разное - Покупка, продажа, обмен 2 19.10.2005 01:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.