HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 12.07.2010, 01:00
pseudonym
Новичок
Регистрация: 16.04.2010
Сообщений: 0
С нами: 8458805

Репутация: 0
По умолчанию

у кого-нибудь ещё возникала проблема со сниффером мазахакера?
у меня тоже не получается залогиниться. бесконечно логин и пароль спрашивает.
 
Ответить с цитированием

  #32  
Старый 13.07.2010, 01:00
stink200
Участник форума
Регистрация: 17.05.2010
Сообщений: 271
С нами: 8414966

Репутация: 44
По умолчанию

Цитата:

Сообщение от pseudonym

у кого-нибудь ещё возникала проблема со сниффером мазахакера?
у меня тоже не получается залогиниться. бесконечно логин и пароль спрашивает.

открой папку config.php и там снизу будет
user = "тут будет логин";
$password = "тут будет пароль";
копируй без ковычак
 
Ответить с цитированием

  #33  
Старый 13.07.2010, 01:00
pseudonym
Новичок
Регистрация: 16.04.2010
Сообщений: 0
С нами: 8458805

Репутация: 0
По умолчанию

Нуу..я не настолько тупой. Вот как выглядят эти строчки в конфиге:
Спойлер
IMAGE http://funkyimg.com/u2/822/241/1_PNG.png

захожу на сниффер, ввожу данные и он запрашивает их снова..
 
Ответить с цитированием

  #34  
Старый 13.07.2010, 01:00
stink200
Участник форума
Регистрация: 17.05.2010
Сообщений: 271
С нами: 8414966

Репутация: 44
По умолчанию

pseudonum логин
password пароль
должно работать
дай ссылку на снифер сам попробую зайти
 
Ответить с цитированием

  #35  
Старый 14.07.2010, 01:00
NITROS
Участник форума
Регистрация: 24.03.2009
Сообщений: 223
С нами: 9018326

Репутация: 50
По умолчанию

https://hpc.name/redirector.php?url=...es%2F82so39l4x
и что это ты за ссылку дал блиН?
 
Ответить с цитированием

  #36  
Старый 14.07.2010, 01:00
crys01
Познающий
Регистрация: 07.10.2009
Сообщений: 69
С нами: 8734646

Репутация: 33
По умолчанию

Цитата:

Сообщение от NITROS

https://hpc.name/redirector.php?url=...es%2F82so39l4x
и что это ты за ссылку дал блиН?

Не понял, а чем ссылка не нравится? Если бы ты был малеко внимательней, то мог бы заметить что на форуме все внешние ссылки идут через редирект... Понимаешь? И не надо умничать.
 
Ответить с цитированием

  #37  
Старый 14.07.2010, 01:00
crys01
Познающий
Регистрация: 07.10.2009
Сообщений: 69
С нами: 8734646

Репутация: 33
По умолчанию

Что не у кого нет вариантов как исполнить через залитую картинку формата jpg которая удаленно выполнится как php.
Пример: "Basic-auth" соответственно по логике и должен сработать смотрим пример

Скрытый текст (вы должны быть авторизованы и иметь 5 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



высказываемся по перспективам его применения в xss!
 
Ответить с цитированием

  #38  
Старый 17.07.2010, 01:00
TambWolf
Новичок
Регистрация: 22.05.2009
Сообщений: 29
С нами: 8932401

Репутация: 5
По умолчанию

Цитата:

Сообщение от crys01

Авира ругается на ссылку сниффера,так же как каспер палит https://hpc.name/sniffer/
Может кто знает как обмануть авер или скрипт сниффа нормального посоветуете.....

Купи свой хостинг, залей сниффер (как я сделал) и антивирусы ругаться не будут :wink::yes::yahoo:

P S я использую php Based Sniffer 4.1 Multi
 
Ответить с цитированием

  #39  
Старый 17.07.2010, 01:00
crys01
Познающий
Регистрация: 07.10.2009
Сообщений: 69
С нами: 8734646

Репутация: 33
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Итак, нам нужно заиметь сей инвентарь - http-сниффер. Качаем и ставим сниффер моей сборки...

Авира ругается на ссылку сниффера,так же как каспер палит https://hpc.name/sniffer/
Может кто знает как обмануть авер или скрипт сниффа нормального посоветуете.....
 
Ответить с цитированием

  #40  
Старый 18.07.2010, 01:00
TambWolf
Новичок
Регистрация: 22.05.2009
Сообщений: 29
С нами: 8932401

Репутация: 5
По умолчанию

xss сначала найди (или купи), а потом уже в сниффер иди..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.