HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2781  
Старый 17.02.2020, 04:58
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  

Сань, ну переведи, или в гугл вбей
Да она блять в заголовках

Не получается
 
Ответить с цитированием

  #2782  
Старый 23.02.2020, 14:23
hashfinderboss
Новичок
Регистрация: 31.01.2020
Сообщений: 11
Провел на форуме:
2992

Репутация: 0
По умолчанию

есть много скуль шопов с файловыми привелегиями,научите заливать шелл через через мап или бурп через тимку напрмиер или так обьясните,взамен получите шоп с залитым вами шеллом.жду предложений в личку
 
Ответить с цитированием

  #2783  
Старый 01.03.2020, 13:04
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
Провел на форуме:
9857

Репутация: 0
По умолчанию

Есть загрузка файлов принимает любое расширение но вот файл обрабатывается и нагрузка из содержимого меняется

Код:
CREATOR: gd-jpeg v1.0 (using IJG JPEG v80), quality = 80
 
Ответить с цитированием

  #2784  
Старый 01.03.2020, 16:26
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от kostea  

но вот файл обрабатывается и нагрузка из содержимого меняется
https://antichat.com/threads/468084/
 
Ответить с цитированием

  #2785  
Старый 01.03.2020, 17:28
kostea
Новичок
Регистрация: 23.12.2015
Сообщений: 29
Провел на форуме:
9857

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  
Сп но не хочет крокозябры
 
Ответить с цитированием

  #2786  
Старый 11.03.2020, 13:50
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Всем привет, никак не могу найти админку opencart, по стандартному пути /admin, сканерами, все пробовал. Нашел разве что лог, по нему админка /admin но не заходит, в чем может быть проблема или может есть какие-нибудь обходные пути?
 
Ответить с цитированием

  #2787  
Старый 11.03.2020, 13:54
Pop-Xlop
Новичок
Регистрация: 26.08.2019
Сообщений: 20
Провел на форуме:
7175

Репутация: 8
По умолчанию

Цитата:
Сообщение от pinch  

Всем привет, никак не могу найти админку opencart, по стандартному пути /admin, сканерами, все пробовал. Нашел разве что лог, по нему админка /admin но не заходит, в чем может быть проблема или может есть какие-нибудь обходные пути?
Сканер директорий, братан.
 
Ответить с цитированием

  #2788  
Старый 12.03.2020, 10:03
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от pinch  

Всем привет, никак не могу найти админку opencart, по стандартному пути /admin, сканерами, все пробовал. Нашел разве что лог, по нему админка /admin но не заходит, в чем может быть проблема или может есть какие-нибудь обходные пути?
Cловари просто не те наверное. Может изврат в путях к админке, или вообще на сабдомене admin.site.com
 
Ответить с цитированием

  #2789  
Старый 16.03.2020, 13:14
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Есть страница admin.php где Blind XSS, HttpOnly, в админку не попасть.

Вопрос как сделать так чтоб через XSS показать админу фишенговую login.php на самой admin.php, также реализовать так что бы при вводе пароля показывалось обратно admin.php?

Есть что то готовое?
 
Ответить с цитированием

  #2790  
Старый 16.03.2020, 16:55
Pop-Xlop
Новичок
Регистрация: 26.08.2019
Сообщений: 20
Провел на форуме:
7175

Репутация: 8
По умолчанию

Цитата:
Сообщение от Octavian  

Есть страница admin.php где Blind XSS, HttpOnly, в админку не попасть.
Вопрос как сделать так чтоб через XSS показать админу фишенговую login.php на самой admin.php, также реализовать так что бы при вводе пароля показывалось обратно admin.php?
Есть что то готовое?
BeEF XSS
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.