HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5871  
Старый 10.03.2009, 16:59
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
Провел на форуме:
178075

Репутация: 85
Отправить сообщение для ^YaHoo^ с помощью ICQ
По умолчанию

спс)
 
Ответить с цитированием

  #5872  
Старый 10.03.2009, 17:03
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
^YaHoo^ ну ты типо читаешь файлы на сервере, ищи конфигурационные файлы и бери оттуда логины и пассы
Где он читает файлы? покажи мне содержимое файла..етс пассв который он прочитал?....Лично он мне ничего не выдал....
Поэтому поиметь с этого ничего нельзя.
 
Ответить с цитированием

  #5873  
Старый 10.03.2009, 17:05
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

в принципе в etc/passwd храняися пассы но зашифрование...
так же можеш поискать такие полезности как:
/etc/httpd/conf/httpd.conf
/etc/php.ini
/etc/hosts
/etc/my.conf

дальше сам гляди, у меня сайт вапще не открылся =/
 
Ответить с цитированием

  #5874  
Старый 10.03.2009, 17:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 -m0rgan- мне кажется что в etc/passwd нету ничего интересного, а пассы вроде в shadow хранятся

2 DimOnOID ты прав, мне тоже ничего не выдало, но увидев /etc/passwd дал ответ иcxодя из собственных соображений
 
Ответить с цитированием

  #5875  
Старый 10.03.2009, 17:10
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от -m0rgan-  
в принципе в etc/passwd храняися пассы но зашифрование...
так же можеш поискать такие полезности как:
/etc/httpd/conf/httpd.conf
/etc/php.ini
/etc/hosts
/etc/my.conf
/etc/passwd Уже стотыщь лет не хранит хешши паролей..и не обяз в папке /etc/ будут лежать эти файлы..на каждой машине они как правило по разному..

Gorev угу..а на shadow прав не хватит.
 
Ответить с цитированием

  #5876  
Старый 10.03.2009, 17:16
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
Провел на форуме:
178075

Репутация: 85
Отправить сообщение для ^YaHoo^ с помощью ICQ
По умолчанию

получается с этого поиметь ни чего нельзя да?
 
Ответить с цитированием

  #5877  
Старый 10.03.2009, 17:17
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

По дефолту, а по дефолту чаще всего, они лежат в /etc/ =)

>>/etc/passwd Уже стотыщь лет не хранит хешши паролей

точно не знаюсь на апаче но что то там расшифровуют)
 
Ответить с цитированием

  #5878  
Старый 10.03.2009, 17:50
H0ak1N
Познающий
Регистрация: 24.03.2006
Сообщений: 31
Провел на форуме:
210118

Репутация: 12
По умолчанию

Скажите пожалуйста, есть ли в паблике эксплоиты Snapshot (ie6,ie7), util.printf (pdf), Collab.collectEmailInfo (pdf). Эксплоиты продаются в различных связках, но дата продаж - старая, а сплоиты актуальны. Черкните в ЛС, если кто может помочь.

Общеобразовательный вопрос: как происходит внедрение ява-скрипт эксплоита в сам файл .pdf (к вопросу о pdf-эксплоитов)?
 
Ответить с цитированием

  #5879  
Старый 10.03.2009, 18:58
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Код:
 Как использовать дыру в пхпмайадминке?:



http://127.0.0.1/pma/server_databases.php?pos=0&dbstats=0&sort_by=%22])%20OR%20passthru($_GET[ccmd]);%20//&sort_order=desc&token=[my_valid_token]&ccmd=ls


Мне выдаёт в Доступе отказано.Че за токен ставить я не знаю =_=.Посему прописал так,как выше...Версия 2.9.1.1
 
Ответить с цитированием

  #5880  
Старый 11.03.2009, 00:38
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от xcedz  
чавой горишь там расшифровуют? о_О ежели инклуд у чувака, неполохо бы попробовать в логи писануть пиайчпи код и заинклудить. как это делается- на ачате инфа есть.
Там же вроде бы говорится о читалке, а не об инклуде.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ