ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

04.07.2009, 01:58
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Люди,что означает это ?
credit_card:x:1301:1001::/home/card:/usr/bin/passwd
/usr/bin/passwd не шелл же?))У других стоит но логин(нету то бишь),а у других норм - башик...
|
|
|

04.07.2009, 02:04
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Сообщение от nub-hacker
Помогите плиз. я так понял что надо открыть на серваке порт для начала. Я юзаю R57SHELL. Я выбрал
помогите плиз
У тебя цель - забиндить или бэкконнект замутить ? Если забиндить,то запусти netcat со своего компа или откуда-то ещё.Предварительно открой на шелле произвольный незанятый порт.Проверь с помощью grep(хз как) или средствами,которые уже существуют в шелле.Если твой порт отобразился - порт открыт.После этого берёшь netcat и запускаешь его со следуцюищми параметрами:
nc host port.Например: nc www.wiw.ru 35149
Если вылетит оболочка шелла с приглашением,то тебе повезло =).При бэкконнекте делай так,как сказал тебе мой дорогой Горе Gorev    .Если бинд не катит,то придётся брутить системных юзеров и получать шелл с правами,дабы сменить настройки фаера.Иногда права есть не только у рута+ админы косячат иногда жестко))).Проблемы с натом ? Бери нормальную тачку и вперёд)
|
|
|

04.07.2009, 02:05
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Пипл,почему не читаются исходники рнр скриптов?! инклудом.В других подхостеровских папках читаются хтмл файлы...чем же рнр так отличается от хтмл ? Или же там такие жестки настройки даже для поддоменов хостеровских ?!
И ещё вопрос:в каких файлах на сервере может храниться префикс MySql ?
|
|
|

04.07.2009, 02:32
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
У меня по всей видимости такое не прокатит? или я ошибаюсь??
Без ковычек не прокатит.
|
|
|

04.07.2009, 02:42
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от Велемир
Пипл,почему не читаются исходники рнр скриптов?! инклудом.В других подхостеровских папках читаются хтмл файлы...чем же рнр так отличается от хтмл ? Или же там такие жестки настройки даже для поддоменов хостеровских ?!
И ещё вопрос:в каких файлах на сервере может храниться префикс MySql ?
При инклюде файлы не читаются, а исполняются.
|
|
|

04.07.2009, 03:47
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Спасибо.Только ща я понял разницу ))).Ппц...Spyder-у респект )))).
|
|
|

04.07.2009, 03:51
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Кто знает,можно ли упростить вычисление md5 хэш функции,если известен один из составляющих её параметров? Например,при Digest авторизации передаётся несколько параметров.Несколько из них статичны(двоеточие,имя пользователя и имя засекреченной области).Всё остальное либо неизвестно,либо засекречено.Затем вычисляется от всей этой бурды md5 хэш.Также в случае нахождения коллизии этой функции,смогу ли я *пройти* в запрещённую область сервера ?)
|
|
|

04.07.2009, 03:53
|
|
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме: 3020589
Репутация:
240
|
|
md5 необратимая, дума. от того что ты знаеш хоть какието кусочки ничего не изменится
|
|
|

04.07.2009, 03:58
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Жаль(((Неужели не нашли до сих пор дыр в алгоритме?(Я вот не понимаю вещь с защитой авторизации дигест метода...на кой чёрт она сдалась ? Полюбому нужен доступ к рнр,чтобы перехватить данные.А если есть доступ к рнр,то нафига так мудиться.Залил веб шелл,нашёл пароли...
|
|
|

04.07.2009, 11:51
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Вообще-то можно ускорить процесс перебора, зная некие символы. Вот, например, пароль VcPLDeLbGR. Он десятисимвольный, брутится будет долго. Но скажем, ты знаешь несколько символов, н.п. VcPLDeLbGR. Т.е. получается, тебе надо сбрутить уже не 10, а 6 символов, а именно VcPLDeLbGR, т.е. вероятность подбора увеличивается почти в 2 раза. Но не все бруты поддерживают перебор по маске.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|