HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.06.2008, 00:44
Nocturnal
Новичок
Регистрация: 29.02.2008
Сообщений: 19
Провел на форуме:
364208

Репутация: 1
По умолчанию

народ, как прикрыть уязвимость?
 

  #12  
Старый 27.10.2008, 01:13
n4e/\@
Участник форума
Регистрация: 06.05.2008
Сообщений: 161
Провел на форуме:
1289087

Репутация: 59
По умолчанию

Кто нибудь собрал брутер? Если да то выложите полный скрипт. Из того что в первом посте самому собрать не получилось.
 

  #13  
Старый 27.10.2008, 10:11
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nocturnal  
народ, как прикрыть уязвимость?
В роботс.тхт прописать пару строк чтоб поисковики не индексили..и сменить дефолтный пасс.
 

  #14  
Старый 27.10.2008, 15:29
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Лучше уж в .htaccess
 

  #15  
Старый 20.12.2008, 11:18
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

Цитата:
Сообщение от gibson  
мда, из статьи большую часть занимает скрипт брута.
Если бы тс разбирался в сабже, то знал, что в этой тдс полно багов.

Производитель simpletds.com
Продукт Simple TDS v.1.3
info.php -> phpinfo()

active xss
go.php?sid=***
PHP код:
User-Agent: <script>alert(document.cookie)</script
+ еще скули, но т.к. из базы мало что интересного выцепишь, активка самая актуальная.
(c) gibson 0day вроде было когда-то)))

в принцепе согласен с мнениями, что эти тдс еще нужно найти, т.к. никто их не даст индексировать) да и пассы приведенные наврятли будут использовать.
это активка разве?не пассивка ли?
 

  #16  
Старый 20.12.2008, 17:10
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

как раз таки активка, юзерагент заносится в базу и потом выводится админу
 

  #17  
Старый 21.12.2008, 12:42
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

ну и чо?челу ведь надо перейти по кривому линку..по мойму активка когда например жертве просто надо зайти в темку какую нить(где в бб тегах уязвимость)..
 

  #18  
Старый 21.12.2008, 21:04
neofoks
Новичок
Регистрация: 16.04.2008
Сообщений: 16
Провел на форуме:
426939

Репутация: 0
Отправить сообщение для neofoks с помощью ICQ
По умолчанию

дайте ктото скрипт подбора паролей
к тдс.
 

  #19  
Старый 22.12.2008, 01:53
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от masternet  
ну и чо?челу ведь надо перейти по кривому линку..по мойму активка когда например жертве просто надо зайти в темку какую нить(где в бб тегах уязвимость)..
какой кривой линк? ты о чем?
ты составляешь пакет, где в юзер-агент заносишь скрипт нужный, и заходишь на тдску.. юзер-агент сохраняется на тдске и потом когда админ зайдет, то ему выведется твой юзер-агент в общем списке... и чем это не активка?
 

  #20  
Старый 22.12.2008, 07:44
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Линк вовсе не кривой, ведь хсс в статистике, все заглядывают туда. Кстати, автору скрипта еще давно отписал по поводу дырок в его скрипте, но вместо того чтоб их позакрывать (10 минут дела), он накатал на своём сайте предупреждение о злых хацкерах : http://simpletds.com/node/149
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
На США и Китай приходится 30% хакерского трафика elimS2 Мировые новости. Обсуждения. 5 02.06.2008 09:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ