HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3441  
Старый 01.06.2017, 19:13
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от zimmer  

/cgi-bin/;uname$IFS-a

Этот эксплойт уже реализован вроде.
 
Ответить с цитированием

  #3442  
Старый 01.06.2017, 19:27
zimmer
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме:
51391

Репутация: 1
По умолчанию

Цитата:
Сообщение от binarymaster  

Этот эксплойт уже реализован вроде.

а найденные уязвимости сюда постить или можеть есть\сделать отдельную тему? и еще вопрос, в роутер скане тольке эксплоиты только те которые позволяют получить информацию и обойти авторизацию? т.е. удаленное исполнение кода, и прочие нет смысла постить?

(на больничном валяюсь и вот решил поискать роутеры и камеры в сети, по пути уязвимости к ним)
 
Ответить с цитированием

  #3443  
Старый 01.06.2017, 19:34
a.forregs
New Member
Регистрация: 13.12.2013
Сообщений: 8
Провел на форуме:
1940

Репутация: 0
По умолчанию

binarymaster, а чего хотя бы api не замутить для добавления сплоитов? хрен с вами, можно и на вашем серваке. но на сколько я понял за долгое пребывание тут, вы не тянете это к сожалению. "секретные пароли для избранных", "ночные сборки для приближенных", все это работало раньше. пора взрослеть. потенциал какой-никакой у вас - есть.

аудитория давно позволяет.
 
Ответить с цитированием

  #3444  
Старый 01.06.2017, 19:48
zimmer
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме:
51391

Репутация: 1
По умолчанию

и еще до кучи

не парсит и не подбирает пароль в qnap qts web server qts-212 (инфо показывает такую http server 1.0) пароль и логин тупо админ, если нужен доступ для добавления, то айпишник могу в личку скинуть..
 
Ответить с цитированием

  #3445  
Старый 01.06.2017, 22:00
Kakoluk
Banned
Регистрация: 14.08.2015
Сообщений: 514
Провел на форуме:
178385

Репутация: 4
По умолчанию

Цитата:
Сообщение от a.forregs  

binarymaster, а чего хотя бы api не замутить для добавления сплоитов? хрен с вами, можно и на вашем серваке. но на сколько я понял за долгое пребывание тут, вы не тянете это к сожалению. "секретные пароли для избранных", "ночные сборки для приближенных", все это работало раньше. пора взрослеть. потенциал какой-никакой у вас - есть.

аудитория давно позволяет.

Я всё думаю, чего вы так покровительственно и занудно binarymaster-а зазываете?

Неужто, в даркнете совсем кончились образованные программисты?

Одни скрипт-кидди остались?
 
Ответить с цитированием

  #3446  
Старый 02.06.2017, 00:06
carartem02
Постоянный
Регистрация: 08.11.2015
Сообщений: 320
Провел на форуме:
69045

Репутация: 3
По умолчанию

Цитата:
Сообщение от a.forregs  

ночные сборки для приближенных

Разве? Ночные сборки прямо тут для всех постились (я их замечал раньше)
 
Ответить с цитированием

  #3447  
Старый 02.06.2017, 00:19
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от a.forregs  

"секретные пароли для избранных"

Если бы вы знали историю проекта, у вас было бы понимание, с каких пор и почему пошла традиция паролить архив.

Цитата:
Сообщение от a.forregs  

а чего хотя бы api не замутить для добавления сплоитов? хрен с вами, можно и на вашем серваке.

У нас всё просто, эксплойты постят участники сообщества в этой теме, а разработчики их добавляют в RS. Так безопаснее.
 
Ответить с цитированием

  #3448  
Старый 02.06.2017, 00:23
Ossen
Active Member
Регистрация: 04.06.2015
Сообщений: 229
Провел на форуме:
56839

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

традиция паролить архив

Кстати свежей запароленной ночной сборки нет?)
 
Ответить с цитированием

  #3449  
Старый 02.06.2017, 00:24
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от zimmer  

а найденные уязвимости сюда постить или можеть есть\сделать отдельную тему?

Всё постить сюда.

Цитата:
Сообщение от zimmer  

т.е. удаленное исполнение кода, и прочие нет смысла постить?

Да, но RCE тоже можно, если оно эксплуатируется через HTTP, и с помощью него можно добиться таких эффектов:

Цитата:
Сообщение от zimmer  

получить информацию и обойти авторизацию

Цитата:
Сообщение от zimmer  

не парсит и не подбирает пароль в qnap qts web server qts-212

Это не роутер, так что добавлять не стоит.

Цитата:
Сообщение от Ossen  

Кстати свежей запароленной ночной сборки нет?)

Нет, рано ещё, мало изменений.
 
Ответить с цитированием

  #3450  
Старый 02.06.2017, 03:15
Stine
New Member
Регистрация: 24.11.2012
Сообщений: 41
Провел на форуме:
8965

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Callback-функция - ключ к разгадке.

А в каком виде передаются данные в SetTableDataW(Row: DWord; Name, Value: PChar); ... я почему то не могу сохранить Name и Value типа Pchar в любую переменную, перепробовал разные типы... но почему то выводится только в визуальные компоненты... Причем, если потом скопировать из визуального компонента в переменную, тоже Access Violation.. не сталкивался ещё с таким.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.