HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 08.01.2017, 02:20
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
С нами: 5033900

Репутация: 0
По умолчанию

Цитата:

komodikus сказал(а):

Принял) спасибо за совет

Предполагаю то , что последнии версии для защиты от брутфорса админ панели использует рандомный токен на странице авторизации:



Вторая проблема: Когда используются консольные приложения выполняется тег и сообщение о том что необходимо JavaScript для коректной работы:





Так же заметил , что при каждом запросе на ввод пароля меняется наш токен в теге хидден:



Пока не знаю что посоветовать при бруте Joomla CMS более поздних версий. Можно покопаться в исходниках и посмотреть есть ли алгоритм этого рандомного токена. Если есть - тогда брутилку можно написать.
 
Ответить с цитированием

  #12  
Старый 08.01.2017, 11:13
komodikus
Новичок
Регистрация: 06.01.2017
Сообщений: 1
С нами: 4921526

Репутация: 0
По умолчанию

Круто) что ты так раскопал этот вопрос) Спасибо!)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.