HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.10.2012, 15:35
dimkaa123
Guest
Сообщений: n/a
Провел на форуме:
394

Репутация: 0
По умолчанию

Что можно сделать с сайтом на Ucoz, просто у меня его украли, а я как то вернуть хочу. Даже домен у меня остался. Есть какие то уязвимости у такого сайта? может как то можно пароль от ПУ и ответ на секретку вытащить, узнать. Или как по другому?
 
Ответить с цитированием

  #2  
Старый 20.10.2012, 20:44
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28262

Репутация: 23
По умолчанию

Давай на чистоту, я думаю, что ты хочешь ломануть НЕ свой сайт. Во-вторых, подумай головой, как думаешь если бы в ucoz была уязвимость, то она бы распространялось на один сайт или на всю систему?
 
Ответить с цитированием

  #3  
Старый 20.10.2012, 20:51
GoodGoogle
Guest
Сообщений: n/a
Провел на форуме:
321017

Репутация: 226
По умолчанию

XSS, его вроде до сих пор не залатали.... Была темка когда то на античате, но я ее удалил) по просьбе одного человека.
 
Ответить с цитированием

  #4  
Старый 21.10.2012, 04:09
seozone
Guest
Сообщений: n/a
Провел на форуме:
10928

Репутация: 0
По умолчанию

на ucoz нет поддержки php, только html там багов нету кроме xss
 
Ответить с цитированием

  #5  
Старый 21.10.2012, 04:45
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

XSS вам ничего не даст, да она там есть, только куки хранятся на сторонних серверах
 
Ответить с цитированием

  #6  
Старый 21.10.2012, 05:53
seozone
Guest
Сообщений: n/a
Провел на форуме:
10928

Репутация: 0
По умолчанию

Цитата:
Сообщение от dimkaa123  
dimkaa123 said:
Что можно сделать с сайтом на Ucoz, просто у меня его украли, а я как то вернуть хочу. Даже домен у меня остался. Есть какие то уязвимости у такого сайта? может как то можно пароль от ПУ и ответ на секретку вытащить, узнать. Или как по другому?
попробуй фейком угнать
 
Ответить с цитированием

  #7  
Старый 22.10.2012, 20:46
Саранча
Guest
Сообщений: n/a
Провел на форуме:
2772

Репутация: -5
По умолчанию

XSS Попробуй.
 
Ответить с цитированием

  #8  
Старый 24.10.2012, 15:02
mod_
Guest
Сообщений: n/a
Провел на форуме:
2855

Репутация: 0
По умолчанию

если хтмл отключон то врядли ты его угонишь.скорее даже наверняка ниче не сможешь сделать.если он действительно твой то пиши в суппорт юкоза.побольше инфы им предоставь.поверят-может проверят-может вернут.и вообще не понятно.сайт у тебя угнали а профиль unet тоже чтоли?или у тебя его и небыло.насколько мне известно,то сайты на юкозе именно через этот профиль создвются.покрайней мере я именно через него управлял своими.или ты чета не договариваешь или я чета не понимаю
 
Ответить с цитированием

  #9  
Старый 24.10.2012, 15:23
mod_
Guest
Сообщений: n/a
Провел на форуме:
2855

Репутация: 0
По умолчанию

Цитата:
Сообщение от Саранча  
Саранча said:
XSS Попробуй.
толку от хсс не будет.активных там нет.а пассивных смысл?даже если и придут куки то херли толку.ниче он с ними сделать не сможет.ибо на юкозе у одмина привязка по йп по умолчанию стоит.

Я даже сомневаюсь что ему удастся впарить ссыль челу который якобы угнал его сайт.я даже уверен в этом
 
Ответить с цитированием

  #10  
Старый 24.10.2012, 17:13
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Как-то раз знакомый хекал сервер юкозовский. Причем там был паблик баг. Так что пройдись nmaр-ом на всякий случай.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ