HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19731  
Старый 28.02.2012, 13:33
jacklndn
Guest
Сообщений: n/a
Провел на форуме:
3380

Репутация: 0
По умолчанию

Вопрос номер раз:

Есть ли где подробное описание, как использовать post xss (никак не могу разобраться... есть пассивка на почтовике, где в строке поиска нужно ввести скрипт и нажать enter - как на практике ей угнать кукисы?)

Вопрос номер два как можно зaлить шелл (сайт на джyмлe 1.7)? Jskу нашел там вот что:

Код:
Code:
Possible secsitive directories - 1125
Directories with EXECUTE permission enabled - 17
Possible sensitive files - 15
Directory backup check - 16
File backup check - 274
 
Ответить с цитированием

  #19732  
Старый 28.02.2012, 13:48
justonline
Guest
Сообщений: n/a
Провел на форуме:
179355

Репутация: 53
По умолчанию

Цитата:
Сообщение от R0nin  
R0nin said:
Ты все еще не разборался с этим. Тебе что именно нужно будет вытащить, все сорсы или токены, или какие нибудь другие определенные элементы?
Да кстати, M_script прав, токены не спасут от пассивки, если атакующий знает с каким названием токен находится в документе.
не было времени) спал я)

а счас в универе
 
Ответить с цитированием

  #19733  
Старый 28.02.2012, 13:50
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
Code:
как-нибудь так

Цитата:
Сообщение от None  
Вопрос номер два как можно зaлить шелл (сайт на джyмлe 1.7)? Jskу нашел там вот что:
ты хотя бы перевел, что он там нашел?
 
Ответить с цитированием

  #19734  
Старый 28.02.2012, 14:00
jacklndn
Guest
Сообщений: n/a
Провел на форуме:
3380

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
Код:
Code:
как-нибудь так
Попробую

Цитата:
Сообщение от None  
ты хотя бы перевел, что он там нашел?
Я сам не особо понимаю, он весь на английском, Possible secsitive directories насколько я понимаю "Возможно открытая директория"
 
Ответить с цитированием

  #19735  
Старый 28.02.2012, 14:08
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

нужно понимание того, что выдает тебе сканер, чтобы потом спрашивать «а можно…»

http://translate.google.ru/
 
Ответить с цитированием

  #19736  
Старый 28.02.2012, 14:20
jacklndn
Guest
Сообщений: n/a
Провел на форуме:
3380

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
нужно понимание того, что выдает тебе сканер, чтобы потом спрашивать «а можно…»
http://translate.google.ru/
Технический перевод

Код HTML:
HTML:
Возможные secsitive каталоги - 1125
Каталоги с поддержкой разрешения на выполнение - 17
Возможны важные файлы - 15
Каталог резервной проверки - 16
Файл резервной проверки - 274
Просто я полагаю в джумлe есть какие-то более-менее универсальные уязвимости?
 
Ответить с цитированием

  #19737  
Старый 28.02.2012, 14:26
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

/thread50600.html
 
Ответить с цитированием

  #19738  
Старый 28.02.2012, 14:57
jacklndn
Guest
Сообщений: n/a
Провел на форуме:
3380

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
/thread50600.html
Да, я там многие вещи пробовал, но ничего особо не получилось. Там для специальных компонентов джумлы, а я понятия не имею какие на том сайте есть компоненты.
 
Ответить с цитированием

  #19739  
Старый 28.02.2012, 15:02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

кто ж тебе открыть сайт мешает и полистать?
 
Ответить с цитированием

  #19740  
Старый 28.02.2012, 15:20
jacklndn
Guest
Сообщений: n/a
Провел на форуме:
3380

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
кто ж тебе открыть сайт мешает и полистать?
Листаю, там в коде есть только component/mailto

и несколько users-components (remind pass итп)

Как-то еще можно проверить, какие компоненты там есть? Сайт довольно простой, не думаю что какие-то модули сверх навороченые туда ставились
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ