HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.02.2014, 17:50
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Цитата:
Сообщение от None  
нет прав на запись файлов темы
Также просит пароль от FTP? Если да, значит шелл уже залился.
 
Ответить с цитированием

  #2  
Старый 17.02.2014, 01:12
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от BigBear  
Сейчас как раз дописываю одну вещь по аплоаду в WP.
Если есть желание и трудный сайт - помогу в рамках тестирования продукта в ПМ.
BigBear помог залить шелл , огромная благодарность!
 
Ответить с цитированием

  #3  
Старый 03.03.2014, 15:17
McNamara
Новичок
Регистрация: 18.11.2013
Сообщений: 0
С нами: 6570326

Репутация: 0
По умолчанию

хм

Народ, а кто бы мог написать обработчик експа CKEditor 4.0 http://1337day.com/exploit/20318 ? Сорец на perl есть, с какой то ошибкой. Ну, и само собой что бы он обрабатывал по списку. ( ясен пень что не за бесплатно ) .
 
Ответить с цитированием

  #4  
Старый 17.03.2014, 01:16
agentru
Новичок
Регистрация: 04.12.2010
Сообщений: 8
С нами: 8125526

Репутация: 0
По умолчанию

Друзья такой вопрос.

Стянул куки админа с сайта на wordpress 2.3.3

Авторизировался под ним, но в админку зайти не могу, так как cтоит http basic авторизация на папку wp-admin.

Подскажите, какие могут быть дальнейшие действия?
 
Ответить с цитированием

  #5  
Старый 17.03.2014, 12:51
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Что можете посоветовать для версии 3.8.1, при сканировании wpsscan нет уязвимых плагинов.
 
Ответить с цитированием

  #6  
Старый 22.03.2014, 12:47
reuvenmatbil
Новичок
Регистрация: 01.09.2012
Сообщений: 28
С нами: 7208246

Репутация: 0
По умолчанию

подскажите кто знает

wp-content/plugins/bbpress/ -уязвимость показал впскан

что поставить после bbpress/?

при простом открытии -пустая страница, если на подобе такого подставить topic.php?id[]=12&replies=3

пишет страница не найдена и ошибка Warning: session_start() [function.session-start]: open(/
 
Ответить с цитированием

  #7  
Старый 30.03.2014, 16:20
Toto Riina
Новичок
Регистрация: 24.03.2014
Сообщений: 2
С нами: 6388886

Репутация: 0
По умолчанию

есть доступы к ftp и хостингу , где можно узнать пароль от админки ? если не затруднит в личку
 
Ответить с цитированием

  #8  
Старый 08.04.2014, 23:04
sara_luc
Новичок
Регистрация: 18.09.2013
Сообщений: 0
С нами: 6658166

Репутация: 0
По умолчанию

Цитата:
Сообщение от Toto Riina  
Toto Riina said:
есть доступы к ftp и хостингу , где можно узнать пароль от админки ? если не затруднит в личку
либо через базу узнавай хеш,либо тупо сниффер на форму логина и пароля ставь
 
Ответить с цитированием

  #9  
Старый 10.04.2014, 09:10
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами: 10249722

Репутация: 5
По умолчанию

to BigBear

Цитата:
Сообщение от None  
Сейчас как раз дописываю одну вещь по аплоаду в WP. Если есть желание и трудный сайт - помогу в рамках тестирования продукта в ПМ.
Этот uploader у тебя как сплойт или работает при имеющимся доступе к админке? И это для привата или гдето сие чудо можно протестить? Для каких версий WP?
 
Ответить с цитированием

  #10  
Старый 12.04.2014, 19:15
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от jangle  
to BigBear
Этот uploader у тебя как сплойт или работает при имеющимся доступе к админке? И это для привата или гдето сие чудо можно протестить? Для каких версий WP?
Версии с 1.0 по 3.8.6 - специально ставил каждую и переписывал сплойт под англо/ру/ино язычные сайты.

В паблике такого не найдёшь.

Протестировать нигде. Но в рамках паблик-ачат-тестирования - пару сайтов пробью.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов it's my Веб-уязвимости 361 24.10.2019 10:25
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Веб-уязвимости 43 04.02.2012 20:33
[ Обзор уязвимостей SLAED CMS ] _kREveDKo_ Веб-уязвимости 20 01.11.2009 14:28
ОБЗОР УЯЗВИМОСТЕЙ БЕСПЛАТНЫХ ПОЧТОВЫХ СЕРВИСОВ nike57 Уязвимости Mail-сервис 4 05.05.2006 22:03
Статья обзор уязвимостей бесплатных почтовых сервисов markel Уязвимости Mail-сервис 3 12.09.2005 10:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...