HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.05.2017, 18:52
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Стала необходимость в массово добыче шеллов, возможности автоматизации есть. Остался только вопрос, что можно получить из многочисленных багов вроде blind sqli и AFD. Пароли все засолены и обычно брутоустойчивы да и затратно это, доставать блайндом логин и пароль админа а потом брутфорсить (учитывая что система должна независимо от человека работать). Что можно в таком случае придумать? Есть ли смысл юзать эти баги или использовать что-то более продуктивное вроде AFU, RCE, RFI (коих кот наплакал)? Может кто поделится своим опытом в этом нелегком деле. Спасибо.
 
Ответить с цитированием

  #2  
Старый 22.05.2017, 19:07
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

как вариант, делаешь восстановление пароля а потом с БД достаешь ключ который приходит на почту и делаешь смену пасса
 
Ответить с цитированием

  #3  
Старый 22.05.2017, 19:20
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

как вариант, делаешь восстановление пароля а потом с БД достаешь ключ который приходит на почту и делаешь смену пасса
Хорошая идея, а про AFD я так понимаю, нужно скачивать конфиг, искать пма(по стандартным путям от хостера) и пытаться заменить пароль в бд? Это реально вообще или там нужно знать ключ, каким солить пароль и еще что-то?
 
Ответить с цитированием

  #4  
Старый 22.05.2017, 19:40
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

Хорошая идея, а про AFD я так понимаю, нужно скачивать конфиг, искать пма(по стандартным путям от хостера) и пытаться заменить пароль в бд? Это реально вообще или там нужно знать ключ, каким солить пароль и еще что-то?
ищешь ПМА и меняешь на свой пасс или добавляешь нового юзера, есть еще баги в установленных плагинах которые могут помочь залиться, но там нужно знать их характерности

P.S: Бывает такое что PMA или его аналогов нету, но есть возможность удаленно подцепиться к порту mysql, также по популярной баге встречались характерные бэгдоры встроенные в конфиг, т.е декрипт+залив по декрипту....
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ