HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.02.2018, 15:06
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

И до сих пор в недоумении. То ли лыжи не едут, то ли я под меладонием все это время. Или просто невезет.

На одну компанию, которая занимает не последнюю строчку в поисковике я накопал кучу ссылок, доменов, поддоменов, каких-то скриптов, учетных записей и БД...но нет результата.

Не могу найти phpmysql или что-то подобное, дающее возможность кидануть шелл.

Потратил кучу времени но с пользой(изучая области, которые раньше не касались, но присутствуют на сайте компании).

Отблагодарю чисто символически или нет(по договоренности), если поможете по братски в этом нелегком деле(не тупой, но второй месяц не могу найти админку, все там наворочено) и залить шелл.

Или найти phpmyadmin.

Или что-то там еще.

Или можете подсказать какой-нибудь неодинарный вектор атаки на сайт, если на сайте отсутствуют sql-php-inj

Что было сделано:

По всем доменам/субдоменам прошелся dirb

По демонам прошелся nmap

Просканировал резервные IP номера и выцепил оттуда скрытые сервисы

Подобрал пароль только к одной учетке но и та оказалась не але.

Обошел вдоль и поперек яндекс, гугл, бинг.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ