ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.09.2016, 19:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Сканил сайт акаунтексом теперь когда захожу на сайт такая херня это что значит ?

|
|
|
|

29.09.2016, 19:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от Sensoft
Sensoft said:
↑
Сканил сайт акаунтексом теперь когда захожу на сайт такая херня это что значит ?

ты задрочил сайт и мускул немного прилег
приходи через час)
|
|
|
|

29.09.2016, 19:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Сообщение от t0ma5
t0ma5 said:
↑
ты задрочил сайт и мускул немного прилег
приходи через час)
Я думал сканер какой то запрос проложил что вывел инфу о MySQL
Кстати мож ты объяснишь
Короче сканил один магаз так они когда заходили в админку им показывало акаунтикс XSS и сделать они короче не чего не могли )
Это что было я так и не понял
|
|
|
|

29.09.2016, 19:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от Sensoft
Sensoft said:
↑
Я думал сканер какой то запрос проложил что вывел инфу о MySQL
Кстати мож ты объяснишь
Короче сканил один магаз так они когда заходили в админку им показывало акаунтикс XSS и сделать они короче не чего не могли )
Это что было я так и не понял
User 'wor647_f' has exceeded the 'max_queries_per_hour' resource (current value: 100000)
вот эта строка всё объясняет, там лимит запросов для mysql юзера
когда заходили в админку... ну вангую такую историю, среднестатистический мазагин с само собой всякими плагинами, для магазина очень важно его seo, и где то в админке должна отображаться инфа о том кто шарится по сайту( рефа/юзер агент ), вероятно сканер пихал xss в рефу или юзер агент, ну она(xss) и отработала
либо банально админка показывает неудачные попытки входа(обычно там показывается логин с которым пытались авторизоваться) - фильтрации если нет, то xss
вообще вариантов дофига может быть
|
|
|
|

29.09.2016, 19:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Сообщение от t0ma5
t0ma5 said:
↑
User 'wor647_f' has exceeded the 'max_queries_per_hour' resource (current value: 100000)
вот эта строка всё объясняет, там лимит запросов для mysql юзера
когда заходили в админку... ну вангую такую историю, среднестатистический мазагин с само собой всякими плагинами, для магазина очень важно его seo, и где то в админке должна отображаться инфа о том кто шарится по сайту( рефа/юзер агент ), вероятно сканер пихал xss в рефу или юзер агент, ну она(xss) и отработала
либо банально админка показывает неудачные попытки входа(обычно там показывается логин с которым пытались авторизоваться) - фильтрации если нет, то xss
вообще вариантов дофига может быть
Спасибо )
|
|
|
|

01.10.2016, 20:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 97114
Репутация:
24
|
|
|
|
|
|

01.10.2016, 20:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Я криво залил он короче не работал
|
|
|
|

02.10.2016, 00:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Ребят срочно нужна помощь от людей которые знают толк в серверах
.SpoilerTarget" type="button">Spoiler: Картинка

Кто знает эксплоиты на те уязвимости которые на скрине ?
Срочно нужна любая инфа
|
|
|
|

02.10.2016, 00:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 33728
Репутация:
14
|
|
Сообщение от Sensoft
Sensoft said:
↑
Ребят срочно нужна помощь от людей которые знают толк в серверах
Spoiler: Картинка

Кто знает эксплоиты на те уязвимости которые на скрине ?
Срочно нужна любая инфа
Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
|
|
|
|

02.10.2016, 00:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Сообщение от pw0ned
pw0ned said:
↑
Почему не можешь загуглить ? Если с тобой и поделятся, так паблик сплойтом, который ты и сам можешь найти введя запрос в гугл.
Правда искал, выводит тупо инфа которая в нексусе есть
Можешь тот же паблик кинуть ? или название в Metasploit
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|