HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.01.2016, 10:07
AN DR EY
Новичок
Регистрация: 13.01.2016
Сообщений: 5
Провел на форуме:
1271

Репутация: 0
По умолчанию

Приветствую уважаемые участники форума.

Подскажите пожалуйста, кто знает.

Установил вордпресс на свой хостинг в папку с сайтом, вроде прошло всё удачно, админка отображается всё ок.

Включил брут и логин с паролем в файлах брута реально соответствуют действительности, покрайне мере через браузер в админку с этим лог\пасс легко заходишь. А брут в упор не может попасть в админку, думал может брут гонит и включил другую софтину и тоже самое нихрена не видит. Софт рабочий на 100%...

Думал может дело в хостинге, ставил на другой хостинг ворд пресс...тоже самое.

Подскажите кто в курсе - может ворд пресс настолько изменился что стал невидим для брутов? Хотя это получается просто прямой вход в данном случае. Или как такое возможно вобще, может кто сталкивался при тестах.
 
Ответить с цитированием

  #2  
Старый 13.01.2016, 11:47
r0b0t
Новичок
Регистрация: 12.11.2015
Сообщений: 24
Провел на форуме:
6062

Репутация: 0
По умолчанию

Чем брутить то пробовал ?
 
Ответить с цитированием

  #3  
Старый 13.01.2016, 12:14
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме:
623391

Репутация: 33
По умолчанию

1. что за брут?

2. в логах серва что? есть попытки аутентификации?
 
Ответить с цитированием

  #4  
Старый 13.01.2016, 14:46
AN DR EY
Новичок
Регистрация: 13.01.2016
Сообщений: 5
Провел на форуме:
1271

Репутация: 0
По умолчанию

паблик брутеры, brutus -у него много названий разных, в логах нет ничего кроме авторизации через браузер....скорее всего с установкой движка вордпресс гдет-о накосячил. Отдал фрилансеру чтоб не тянуть кота за хвост, потом напишу в чём тут дело.

У антивира софт в доверенных, и отключал пробовал.
 
Ответить с цитированием

  #5  
Старый 13.01.2016, 17:38
r0b0t
Новичок
Регистрация: 12.11.2015
Сообщений: 24
Провел на форуме:
6062

Репутация: 0
По умолчанию

Я бручу wpscan и не когда не было траблов что ты описал за исключением блокировки моего IP.

Дело скорее всего именно в программе.
 
Ответить с цитированием

  #6  
Старый 13.01.2016, 17:51
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Вы будто в слепую брутите, или используйте софт с единственной кнопкой: брутить.?) читайте логи, используйте консоль. Рекомендую пататор
 
Ответить с цитированием

  #7  
Старый 13.01.2016, 18:21
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от AN DR EY  
AN DR EY said:

паблик брутеры, brutus -у него много названий разных, в логах нет ничего кроме авторизации через браузер....скорее всего с установкой движка вордпресс гдет-о накосячил. Отдал фрилансеру чтоб не тянуть кота за хвост, потом напишу в чём тут дело.
У антивира софт в доверенных, и отключал пробовал.
Приведите название софта и написаные параметры, без основного сайта. Типа xmlrpc.php или wp-admin.php и софт ,кроме брустуса. Вдруг это был CMSHarvester )
 
Ответить с цитированием

  #8  
Старый 14.01.2016, 09:28
AN DR EY
Новичок
Регистрация: 13.01.2016
Сообщений: 5
Провел на форуме:
1271

Репутация: 0
По умолчанию

дело было не в софте, на других машинках всё работает. Либо доктр веб забивает на исключения, либо проблема в ip которые убитые уже наглухо.

У брутов название brute - они не один не имеют оригинальных названий потому что все занулены и на сотню раз впарены друг другу в разных фантиках, есть пару тройку заточенных под определенную cms что есть извращение, все валяются на разных складчиках и сливаторах...Можно найти без вирусов, но смысла в этом невижу поскольку работают на всех идентичные переборы, за исключением разделения на cms на некоторых, вот и вся разница.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.