HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.09.2016, 19:14
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Сканил сайт акаунтексом теперь когда захожу на сайт такая херня это что значит ?

 
Ответить с цитированием

  #2  
Старый 29.09.2016, 19:21
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от Sensoft  

Сканил сайт акаунтексом теперь когда захожу на сайт такая херня это что значит ?

ты задрочил сайт и мускул немного прилег

приходи через час)
 
Ответить с цитированием

  #3  
Старый 29.09.2016, 19:23
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от t0ma5  

ты задрочил сайт и мускул немного прилег
приходи через час)
Я думал сканер какой то запрос проложил что вывел инфу о MySQL

Кстати мож ты объяснишь

Короче сканил один магаз так они когда заходили в админку им показывало акаунтикс XSS и сделать они короче не чего не могли )

Это что было я так и не понял
 
Ответить с цитированием

  #4  
Старый 29.09.2016, 19:29
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от Sensoft  

Я думал сканер какой то запрос проложил что вывел инфу о MySQL
Кстати мож ты объяснишь
Короче сканил один магаз так они когда заходили в админку им показывало акаунтикс XSS и сделать они короче не чего не могли )
Это что было я так и не понял
User 'wor647_f' has exceeded the 'max_queries_per_hour' resource (current value: 100000)

вот эта строка всё объясняет, там лимит запросов для mysql юзера

когда заходили в админку... ну вангую такую историю, среднестатистический мазагин с само собой всякими плагинами, для магазина очень важно его seo, и где то в админке должна отображаться инфа о том кто шарится по сайту( рефа/юзер агент ), вероятно сканер пихал xss в рефу или юзер агент, ну она(xss) и отработала

либо банально админка показывает неудачные попытки входа(обычно там показывается логин с которым пытались авторизоваться) - фильтрации если нет, то xss

вообще вариантов дофига может быть
 
Ответить с цитированием

  #5  
Старый 29.09.2016, 19:32
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от t0ma5  

User 'wor647_f' has exceeded the 'max_queries_per_hour' resource (current value: 100000)
вот эта строка всё объясняет, там лимит запросов для mysql юзера
когда заходили в админку... ну вангую такую историю, среднестатистический мазагин с само собой всякими плагинами, для магазина очень важно его seo, и где то в админке должна отображаться инфа о том кто шарится по сайту( рефа/юзер агент ), вероятно сканер пихал xss в рефу или юзер агент, ну она(xss) и отработала
либо банально админка показывает неудачные попытки входа(обычно там показывается логин с которым пытались авторизоваться) - фильтрации если нет, то xss
вообще вариантов дофига может быть
Спасибо )
 
Ответить с цитированием

  #6  
Старый 01.10.2016, 20:23
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

неполучяется залить шелл

http://alianta-imobiliara.md/admin/?...op=edit&id=526
 
Ответить с цитированием

  #7  
Старый 01.10.2016, 20:53
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Octavian  

неполучяется залить шелл
http://alianta-imobiliara.md/admin/?...op=edit&id=526
Я криво залил он короче не работал
 
Ответить с цитированием

  #8  
Старый 02.10.2016, 00:16
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Ребят срочно нужна помощь от людей которые знают толк в серверах

.SpoilerTarget" type="button">Spoiler: Картинка

Кто знает эксплоиты на те уязвимости которые на скрине ?

Срочно нужна любая инфа
 
Ответить с цитированием

  #9  
Старый 02.10.2016, 00:37
pw0ned
Участник форума
Регистрация: 08.01.2016
Сообщений: 118
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  

Ребят срочно нужна помощь от людей которые знают толк в серверах
Spoiler: Картинка

Кто знает эксплоиты на те уязвимости которые на скрине ?
Срочно нужна любая инфа
Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
 
Ответить с цитированием

  #10  
Старый 02.10.2016, 00:42
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  

Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
Правда искал, выводит тупо инфа которая в нексусе есть

Можешь тот же паблик кинуть ? или название в Metasploit
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.