HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #731  
Старый 08.05.2018, 01:35
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Фаз лист бума
Благодарю. Это считается самая топовая? Если может быть есть аналогичные, буду особенно признателен.
 
Ответить с цитированием

  #732  
Старый 08.05.2018, 01:56
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Gorbachev  
Gorbachev said:

Благодарю. Это считается самая топовая? Если может быть есть аналогичные, буду особенно признателен.
Я ее использую. Ещё биг словарь из дирба. Еще всякие админ листы,олд файлы. От бума типа универсальный
 
Ответить с цитированием

  #733  
Старый 13.05.2018, 09:20
fenicks
Guest
Сообщений: n/a
Провел на форуме:
1702

Репутация: 0
По умолчанию

Можно ли при наличии доступа к БД залить шелл в DLE?
 
Ответить с цитированием

  #734  
Старый 13.05.2018, 09:31
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от fenicks  
fenicks said:

Можно ли при наличии доступа к БД залить шелл в DLE?
dumpfile
 
Ответить с цитированием

  #735  
Старый 13.05.2018, 09:46
fenicks
Guest
Сообщений: n/a
Провел на форуме:
1702

Репутация: 0
По умолчанию

Спасибо, а вообще как проще все файлы сайта слить, этим способом или еще есть пути?Ведь, как я понимаю, если у меня есть БД, то есть и доступ в админку. Какой самый простой и быстрый путь?
 
Ответить с цитированием

  #736  
Старый 14.05.2018, 01:29
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от fenicks  
fenicks said:

Спасибо, а вообще как проще все файлы сайта слить, этим способом или еще есть пути?Ведь, как я понимаю, если у меня есть БД, то есть и доступ в админку. Какой самый простой и быстрый путь?
Этим-это каким? Вам не совсем верно подсказали. Вы можите залить иди слить файлы при высоких правах. То есть наличие доступа к БД вам ничего не гарантирует, даже при высоких правах. Но,какой вопрос такой и ответ.
 
Ответить с цитированием

  #737  
Старый 14.05.2018, 08:14
fenicks
Guest
Сообщений: n/a
Провел на форуме:
1702

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Этим-это каким? Вам не совсем верно подсказали. Вы можите залить иди слить файлы при высоких правах. То есть наличие доступа к БД вам ничего не гарантирует, даже при высоких правах. Но,какой вопрос такой и ответ.
А какой вопрос? Давайте по-другому спрошу. У меня есть доступ к БД, я бы хотел слить весь сайт. Из админки сайта этого сделать не получвается (DLE хорош), поэтому думаю в сторону шелла, но могу ошибаться, поэтому спрашиваю есть ли пути и какой проще?
 
Ответить с цитированием

  #738  
Старый 14.05.2018, 20:11
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от fenicks  
fenicks said:

А какой вопрос? Давайте по-другому спрошу. У меня есть доступ к БД, я бы хотел слить весь сайт. Из админки сайта этого сделать не получвается (DLE хорош), поэтому думаю в сторону шелла, но могу ошибаться, поэтому спрашиваю есть ли пути и какой проще?
Вот, теперь слить- я так понял хотите файлы. Тут вам естественно проще через админку залить шелл, и уже потом сливать файлы.
 
Ответить с цитированием

  #739  
Старый 17.05.2018, 12:47
holdik
Guest
Сообщений: n/a
Провел на форуме:
3124

Репутация: 2
По умолчанию

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
 
Ответить с цитированием

  #740  
Старый 18.05.2018, 17:27
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Цитата:
Сообщение от holdik  
holdik said:

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
Так на сайте вы XSS нашли, или на левом поддомене всё же?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ