ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.10.2012, 15:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 394
Репутация:
0
|
|
Что можно сделать с сайтом на Ucoz, просто у меня его украли, а я как то вернуть хочу. Даже домен у меня остался. Есть какие то уязвимости у такого сайта? может как то можно пароль от ПУ и ответ на секретку вытащить, узнать. Или как по другому?
|
|
|
|

20.10.2012, 20:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 28262
Репутация:
23
|
|
Давай на чистоту, я думаю, что ты хочешь ломануть НЕ свой сайт. Во-вторых, подумай головой, как думаешь если бы в ucoz была уязвимость, то она бы распространялось на один сайт или на всю систему?
|
|
|
|

20.10.2012, 20:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 321017
Репутация:
226
|
|
XSS, его вроде до сих пор не залатали.... Была темка когда то на античате, но я ее удалил) по просьбе одного человека.
|
|
|
|

21.10.2012, 04:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 10928
Репутация:
0
|
|
на ucoz нет поддержки php, только html там багов нету кроме xss
|
|
|
|

21.10.2012, 04:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 290351
Репутация:
173
|
|
XSS вам ничего не даст, да она там есть, только куки хранятся на сторонних серверах
|
|
|
|

21.10.2012, 05:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 10928
Репутация:
0
|
|
Сообщение от dimkaa123
dimkaa123 said:
Что можно сделать с сайтом на Ucoz, просто у меня его украли, а я как то вернуть хочу. Даже домен у меня остался. Есть какие то уязвимости у такого сайта? может как то можно пароль от ПУ и ответ на секретку вытащить, узнать. Или как по другому?
попробуй фейком угнать
|
|
|
|

22.10.2012, 20:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 2772
Репутация:
-5
|
|
XSS Попробуй.
|
|
|
|

24.10.2012, 15:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 2855
Репутация:
0
|
|
если хтмл отключон то врядли ты его угонишь.скорее даже наверняка ниче не сможешь сделать.если он действительно твой то пиши в суппорт юкоза.побольше инфы им предоставь.поверят-может проверят-может вернут.и вообще не понятно.сайт у тебя угнали а профиль unet тоже чтоли?или у тебя его и небыло.насколько мне известно,то сайты на юкозе именно через этот профиль создвются.покрайней мере я именно через него управлял своими.или ты чета не договариваешь или я чета не понимаю
|
|
|
|

24.10.2012, 15:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 2855
Репутация:
0
|
|
Сообщение от Саранча
Саранча said:
XSS Попробуй.
толку от хсс не будет.активных там нет.а пассивных смысл?даже если и придут куки то херли толку.ниче он с ними сделать не сможет.ибо на юкозе у одмина привязка по йп по умолчанию стоит.
Я даже сомневаюсь что ему удастся впарить ссыль челу который якобы угнал его сайт.я даже уверен в этом
|
|
|
|

24.10.2012, 17:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 97332
Репутация:
38
|
|
Как-то раз знакомый хекал сервер юкозовский. Причем там был паблик баг. Так что пройдись nmaр-ом на всякий случай.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|