HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #701  
Старый 12.04.2017, 19:08
gugu
Guest
Сообщений: n/a
Провел на форуме:
886

Репутация: 0
По умолчанию

приветствую) подскажите на что я набрёл,от чего может быль этот пароль?

[DATABASE]

C1=Provider=LCPI.IBProvider;data source=(здесь IP) :C:\WCDATA\Main\WC.GDB;ctype=win1251;user id=sysdba;auto_commit=true;password=masterkey

это я в локалке рабочей сервак нашёл и там строка в некоторых папках

искал хоть какие то пароли что бы кэрио выкл =(
 
Ответить с цитированием

  #702  
Старый 05.05.2017, 22:21
Dr_Wile
Guest
Сообщений: n/a
Провел на форуме:
45893

Репутация: 2
По умолчанию

Вечер добрый, у меня вопрос. Залил я пару шеллов в chroot окружение неких серваков, спасибо проге sqlmap и её разработчикам. Но насколько я знаю это не круто, когда ты заюзав одну прогу получил дно-права на серваке. Вопрос в следующем: как поднять свои права на этих самых серваках до root/Администратора (понимаю, что этот вопрос требует уточнения некоторых моментов, подскажите в какую сторону направить google паруса (юзал --os-shell)), и как используя чужие сплоиты и пайлоады (исходники имеется ввиду) можно получить некоторые права на сервере. Заранее спасибо.

P.S. Скачал пару троек журналов ][акер, в них описываются подобные взломы, надеюсь на то что не только этот журнал, но и античатлане помогут мне вырасти из скрипткидисовых колготок в тру-хацкерские джинсы XD
 
Ответить с цитированием

  #703  
Старый 08.05.2017, 14:56
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Есть сайт при добавление проверенного номера телефона в обявлении на телефон отправляется 4 значный цифровой код, на подтверждение кодом дается минута насколько возможно сбрутить простыми ресурсами 10.000 вариантов / 60 сек?

Выходит 166 в секунду многовато?
 
Ответить с цитированием

  #704  
Старый 13.05.2017, 02:40
lolidoli
Guest
Сообщений: n/a
Провел на форуме:
17972

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Есть сайт при добавление проверенного номера телефона в обявлении на телефон отправляется 4 значный цифровой код, на подтверждение кодом дается минута насколько возможно сбрутить простыми ресурсами 10.000 вариантов / 60 сек?
Выходит 166 в секунду многовато?
нет))

для начала берёшь трубку и юзаешь коды.. повторы бывают на 75%.. вот целый день коды половишь а потом уже и начинай брут
 
Ответить с цитированием

  #705  
Старый 18.05.2017, 15:47
couldnot332
Guest
Сообщений: n/a
Провел на форуме:
2182

Репутация: 0
По умолчанию

Приветик, я обнаружил на одном сайте сразу 3 уязвимости(SSRF,LFI,SQL injection), но не могу их эксплуатировать так как не знаю как)) Помогите пожалуйста!
 
Ответить с цитированием

  #706  
Старый 08.10.2017, 16:01
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Всем здарова! Прошу откликнутся знатоков этого форума, которые подсказали бы как експлуатировать эту уязвимость на сайте

Incorrect caching directives (higher risk). Проблема в директории сайта и риск повышенный. Понимаю, что не так всё просто, лёгких путей не ищу. SQL иньекции и т.д и т.п. Знаю что на данном форуме есть профи своего дела. Я прошу просто подсказки в каком направлении мне двигаться и какие программы для этой уязвимости использовать. Не исключено знание языков web программирования. Но именно их не изучал. Буду благодарен за ответ Всем кто откликнется
 
Ответить с цитированием

  #707  
Старый 04.11.2017, 20:43
9vvv01
Guest
Сообщений: n/a
Провел на форуме:
748

Репутация: 0
По умолчанию

есть сотни сайтов выгружу сейчас только несколько для примера, на них люди проходят регестрацию с указанием своей почты или оставляют заявки так же с почтой, мне нужно узнать почты всех кто там оставлял заявки, возможно такое или нет?

https://eos.io/ https://www.mercuryprotocol.com/ https://adshares.net/ https://moldcoin.jp/index.html https://www.hydrominer.org/

если возможно готов покупать эти базы за крипту или кэш...

хочу долгое продуктивное сотрудничество, сайтов сотни ..готов оплатить ве расходы
 
Ответить с цитированием

  #708  
Старый 21.11.2017, 17:35
superstar119
Guest
Сообщений: n/a
Провел на форуме:
378

Репутация: 0
По умолчанию

Добрый день, хотелось бы взломать сайт своей бывшей школы я совсем новичок в этом деле, скажу только что, sql инъекция не прошла, а wordpress выдает ошибку хотя по инфе нарыл, что сайт на wordpress написан был, если за это не банят, то вот сайт http://www.leaderschool.kz/ модераторы не баньте, можете ссылку удалить)
 
Ответить с цитированием

  #709  
Старый 21.11.2017, 18:03
artkar
Guest
Сообщений: n/a
Провел на форуме:
131082

Репутация: 6
По умолчанию

wordpress достаточно надёжная промышленная цмс, так с коначка её его не подломить
 
Ответить с цитированием

  #710  
Старый 25.11.2017, 18:05
Aleksandr081
Guest
Сообщений: n/a
Провел на форуме:
23109

Репутация: 0
По умолчанию

Ответьте пожалуйста , почему у меня не запускается программа hashcat , компьютер выдаёт такую ошибку : http://i.piccy.info/i9/ca564b29741c5...46/Hashcat.jpg

Может быть причина , в том что видеокарта не подходит , я проверил программой GPU-Z.1.12.0.exe , и вот скриншот с данными : http://i.piccy.info/i9/7073f4b562e39...Vydeokarta.jpg
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ