HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3381  
Старый 26.09.2008, 21:20
FAPSI
Banned
Регистрация: 18.09.2008
Сообщений: 23
С нами: 9286236

Репутация: 5
По умолчанию

Мужики, нарыл на одном сайте скрипт filemanager.php , дает залить на сервак файл (шелл), но хоть убей не могу найти куда он его льет. Примерная структура сайта есть..
Не хочу светить сайт - с помощью прошу в л/с
 
Ответить с цитированием

  #3382  
Старый 26.09.2008, 21:35
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
С нами: 9367310

Репутация: 52
По умолчанию

Доброе время суток,кто подскажет,что за шифрование?
*a1909ea3a9dbd4bb8713d01188e5da99f971817f
и если можно,то и пасс нехэшированный
 
Ответить с цитированием

  #3383  
Старый 26.09.2008, 21:39
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Это mysql или SHA1 хеш. Отличить их нельзя так как одинаковы по формату, но обычно эта звёздочка впереди обозначает что это все же мускульный хеш (MySQL_160bit)
 
Ответить с цитированием

  #3384  
Старый 26.09.2008, 23:53
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
С нами: 9446056

Репутация: 27
По умолчанию

Помогите!!! Имею полный доступ к компу, как вытянуть пароли на инет с него, если юзер их не сохраняет
 
Ответить с цитированием

  #3385  
Старый 26.09.2008, 23:55
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

Цитата:
Сообщение от 777demyan777  
Помогите!!! Имею полный доступ к компу, как вытянуть пароли на инет с него, если юзер их не сохраняет
кейлогер
 
Ответить с цитированием

  #3386  
Старый 26.09.2008, 23:59
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
С нами: 9446056

Репутация: 27
По умолчанию

какой посоветуете? и чтобы юзер не заметил, пожалуйста ссылку дайте
 
Ответить с цитированием

  #3387  
Старый 27.09.2008, 11:58
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
С нами: 9446056

Репутация: 27
По умолчанию

Цитата:
Сообщение от 777demyan777  
какой посоветуете? и чтобы юзер не заметил, пожалуйста ссылку дайте
Посоветуйте пожалуйста
 
Ответить с цитированием

  #3388  
Старый 27.09.2008, 12:01
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

кто может сказать где в установленой друпал хранится пароль от базы?)) чет найти не могу(
 
Ответить с цитированием

  #3389  
Старый 27.09.2008, 13:17
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от 777demyan777  
Посоветуйте пожалуйста
Напиши сам под драйвера клавиатуры жертвы! Самый надежный способ + не спалишься!
 
Ответить с цитированием

  #3390  
Старый 27.09.2008, 16:14
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Подделал PHPSESSID на сайте плагином от фаирфокса.И не сработало ниче =_=.В таблице xoops_session есть также sess_ip,sess_data,sess_id(его я и подделал),но в куках передаётся _utmb _utmc _utma _utmz hotlog и b,помимо PHPSESSID.Сайт в виде site.ru,ибо форумные куки отличаются.Что делать дальше не знаю,так как пробывал и другие идентификаторы сессии менять.А расшифровать ид сессии,насколько я знаю,не представляется возможным.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.