HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.01.2016, 02:57
Big_Brother
Guest
Сообщений: n/a
Провел на форуме:
624

Репутация: 0
По умолчанию

Привет уважаемые мастера. У меня возник маленький вопрос, надеюсь на вашу помощь.

Я проверял сайт на xss и нашел несколько уязвимостей, но не знаю как поступить дальше. Я хочу скачать бекап всего сайта, но не знаю что для этого нужно делать дальше. Можете подсказать, какие следующие шаги должны быть чтобы можно было скачать весь бекап сайта и бд. Заранее благодарю за подсказки
 
Ответить с цитированием

  #2  
Старый 07.01.2016, 12:35
r0b0t
Guest
Сообщений: n/a
Провел на форуме:
6062

Репутация: 0
По умолчанию

1. Нужно получить доступ к админке(или сразу лить шелл на сервак)

2. Даже если получишь доступ к админке бэкап оттуда не факт что скачаешь, зависит от того какая админка. Проще залить шелл и с сервака слить все файлы и БД соответственно.

3. Если на сайте xss то нужно угнать куки либо пассы у админов(СИ), модеров и.т.п.
 
Ответить с цитированием

  #3  
Старый 07.01.2016, 18:34
Big_Brother
Guest
Сообщений: n/a
Провел на форуме:
624

Репутация: 0
По умолчанию

Цитата:
Сообщение от r0b0t  
r0b0t said:

1. Нужно получить доступ к админке(или сразу лить шелл на сервак)
2. Даже если получишь доступ к админке бэкап оттуда не факт что скачаешь, зависит от того какая админка. Проще залить шелл и с сервака слить все файлы и БД соответственно.
3. Если на сайте xss то нужно угнать куки либо пассы у админов(СИ), модеров и.т.п.
спасибо)

А не подскажешь ссылку на статью по xss

И где можно скачать нормальный шелл?

Спасибо
 
Ответить с цитированием

  #4  
Старый 07.01.2016, 19:17
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Big_Brother  
Big_Brother said:

спасибо)
А не подскажешь ссылку на статью по xss
И где можно скачать нормальный шелл?
Спасибо
Вот видео

Шелл есть в разделе "Избраное"
 
Ответить с цитированием

  #5  
Старый 07.01.2016, 19:19
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

 
Ответить с цитированием

  #6  
Старый 10.01.2016, 04:26
d3x73r
Guest
Сообщений: n/a
Провел на форуме:
2434

Репутация: 0
По умолчанию

Могу предложить другой путь, более хитрожопый Проскань сайт на скрытые директории, надеясь на то, что есть папка .git. Если есть - выкачивай её и исходники сайта у тебя
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ