HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1411  
Старый 29.09.2016, 19:14
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Сканил сайт акаунтексом теперь когда захожу на сайт такая херня это что значит ?

 
Ответить с цитированием

  #1412  
Старый 29.09.2016, 19:21
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Сканил сайт акаунтексом теперь когда захожу на сайт такая херня это что значит ?

ты задрочил сайт и мускул немного прилег

приходи через час)
 
Ответить с цитированием

  #1413  
Старый 29.09.2016, 19:23
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

ты задрочил сайт и мускул немного прилег
приходи через час)
Я думал сканер какой то запрос проложил что вывел инфу о MySQL

Кстати мож ты объяснишь

Короче сканил один магаз так они когда заходили в админку им показывало акаунтикс XSS и сделать они короче не чего не могли )

Это что было я так и не понял
 
Ответить с цитированием

  #1414  
Старый 29.09.2016, 19:29
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Я думал сканер какой то запрос проложил что вывел инфу о MySQL
Кстати мож ты объяснишь
Короче сканил один магаз так они когда заходили в админку им показывало акаунтикс XSS и сделать они короче не чего не могли )
Это что было я так и не понял
User 'wor647_f' has exceeded the 'max_queries_per_hour' resource (current value: 100000)

вот эта строка всё объясняет, там лимит запросов для mysql юзера

когда заходили в админку... ну вангую такую историю, среднестатистический мазагин с само собой всякими плагинами, для магазина очень важно его seo, и где то в админке должна отображаться инфа о том кто шарится по сайту( рефа/юзер агент ), вероятно сканер пихал xss в рефу или юзер агент, ну она(xss) и отработала

либо банально админка показывает неудачные попытки входа(обычно там показывается логин с которым пытались авторизоваться) - фильтрации если нет, то xss

вообще вариантов дофига может быть
 
Ответить с цитированием

  #1415  
Старый 29.09.2016, 19:32
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

User 'wor647_f' has exceeded the 'max_queries_per_hour' resource (current value: 100000)
вот эта строка всё объясняет, там лимит запросов для mysql юзера
когда заходили в админку... ну вангую такую историю, среднестатистический мазагин с само собой всякими плагинами, для магазина очень важно его seo, и где то в админке должна отображаться инфа о том кто шарится по сайту( рефа/юзер агент ), вероятно сканер пихал xss в рефу или юзер агент, ну она(xss) и отработала
либо банально админка показывает неудачные попытки входа(обычно там показывается логин с которым пытались авторизоваться) - фильтрации если нет, то xss
вообще вариантов дофига может быть
Спасибо )
 
Ответить с цитированием

  #1416  
Старый 01.10.2016, 20:23
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

неполучяется залить шелл

http://alianta-imobiliara.md/admin/?...op=edit&id=526
 
Ответить с цитированием

  #1417  
Старый 01.10.2016, 20:53
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

неполучяется залить шелл
http://alianta-imobiliara.md/admin/?...op=edit&id=526
Я криво залил он короче не работал
 
Ответить с цитированием

  #1418  
Старый 02.10.2016, 00:16
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Ребят срочно нужна помощь от людей которые знают толк в серверах

.SpoilerTarget" type="button">Spoiler: Картинка

Кто знает эксплоиты на те уязвимости которые на скрине ?

Срочно нужна любая инфа
 
Ответить с цитированием

  #1419  
Старый 02.10.2016, 00:37
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Ребят срочно нужна помощь от людей которые знают толк в серверах
Spoiler: Картинка

Кто знает эксплоиты на те уязвимости которые на скрине ?
Срочно нужна любая инфа
Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
 
Ответить с цитированием

  #1420  
Старый 02.10.2016, 00:42
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
Правда искал, выводит тупо инфа которая в нексусе есть

Можешь тот же паблик кинуть ? или название в Metasploit
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ