HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #701  
Старый 12.04.2017, 19:08
gugu
Новичок
Регистрация: 07.04.2017
Сообщений: 3
С нами: 4790486

Репутация: 0
По умолчанию

приветствую) подскажите на что я набрёл,от чего может быль этот пароль?

[DATABASE]

C1=Provider=LCPI.IBProvider;data source=(здесь IP) :C:\WCDATA\Main\WC.GDB;ctype=win1251;user id=sysdba;auto_commit=true;password=masterkey

это я в локалке рабочей сервак нашёл и там строка в некоторых папках

искал хоть какие то пароли что бы кэрио выкл =(
 
Ответить с цитированием

  #702  
Старый 05.05.2017, 22:21
Dr_Wile
Участник форума
Регистрация: 19.10.2016
Сообщений: 121
С нами: 5035286

Репутация: 2
По умолчанию

Вечер добрый, у меня вопрос. Залил я пару шеллов в chroot окружение неких серваков, спасибо проге sqlmap и её разработчикам. Но насколько я знаю это не круто, когда ты заюзав одну прогу получил дно-права на серваке. Вопрос в следующем: как поднять свои права на этих самых серваках до root/Администратора (понимаю, что этот вопрос требует уточнения некоторых моментов, подскажите в какую сторону направить google паруса (юзал --os-shell)), и как используя чужие сплоиты и пайлоады (исходники имеется ввиду) можно получить некоторые права на сервере. Заранее спасибо.

P.S. Скачал пару троек журналов ][акер, в них описываются подобные взломы, надеюсь на то что не только этот журнал, но и античатлане помогут мне вырасти из скрипткидисовых колготок в тру-хацкерские джинсы XD
 
Ответить с цитированием

  #703  
Старый 08.05.2017, 14:56
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Есть сайт при добавление проверенного номера телефона в обявлении на телефон отправляется 4 значный цифровой код, на подтверждение кодом дается минута насколько возможно сбрутить простыми ресурсами 10.000 вариантов / 60 сек?

Выходит 166 в секунду многовато?
 
Ответить с цитированием

  #704  
Старый 13.05.2017, 02:40
lolidoli
Познающий
Регистрация: 09.05.2017
Сообщений: 51
С нами: 4744406

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  

Есть сайт при добавление проверенного номера телефона в обявлении на телефон отправляется 4 значный цифровой код, на подтверждение кодом дается минута насколько возможно сбрутить простыми ресурсами 10.000 вариантов / 60 сек?
Выходит 166 в секунду многовато?
нет))

для начала берёшь трубку и юзаешь коды.. повторы бывают на 75%.. вот целый день коды половишь а потом уже и начинай брут
 
Ответить с цитированием

  #705  
Старый 18.05.2017, 15:47
couldnot332
Новичок
Регистрация: 18.05.2017
Сообщений: 6
С нами: 4731446

Репутация: 0
По умолчанию

Приветик, я обнаружил на одном сайте сразу 3 уязвимости(SSRF,LFI,SQL injection), но не могу их эксплуатировать так как не знаю как)) Помогите пожалуйста!
 
Ответить с цитированием

  #706  
Старый 08.10.2017, 16:01
Alexandr17
Участник форума
Регистрация: 07.10.2017
Сообщений: 108
С нами: 4526966

Репутация: 0
По умолчанию

Всем здарова! Прошу откликнутся знатоков этого форума, которые подсказали бы как експлуатировать эту уязвимость на сайте

Incorrect caching directives (higher risk). Проблема в директории сайта и риск повышенный. Понимаю, что не так всё просто, лёгких путей не ищу. SQL иньекции и т.д и т.п. Знаю что на данном форуме есть профи своего дела. Я прошу просто подсказки в каком направлении мне двигаться и какие программы для этой уязвимости использовать. Не исключено знание языков web программирования. Но именно их не изучал. Буду благодарен за ответ Всем кто откликнется
 
Ответить с цитированием

  #707  
Старый 04.11.2017, 20:43
9vvv01
Новичок
Регистрация: 04.11.2017
Сообщений: 2
С нами: 4486646

Репутация: 0
По умолчанию

есть сотни сайтов выгружу сейчас только несколько для примера, на них люди проходят регестрацию с указанием своей почты или оставляют заявки так же с почтой, мне нужно узнать почты всех кто там оставлял заявки, возможно такое или нет?

https://eos.io/ https://www.mercuryprotocol.com/ https://adshares.net/ https://moldcoin.jp/index.html https://www.hydrominer.org/

если возможно готов покупать эти базы за крипту или кэш...

хочу долгое продуктивное сотрудничество, сайтов сотни ..готов оплатить ве расходы
 
Ответить с цитированием

  #708  
Старый 21.11.2017, 17:35
superstar119
Новичок
Регистрация: 19.11.2017
Сообщений: 1
С нами: 4465046

Репутация: 0
По умолчанию

Добрый день, хотелось бы взломать сайт своей бывшей школы я совсем новичок в этом деле, скажу только что, sql инъекция не прошла, а wordpress выдает ошибку хотя по инфе нарыл, что сайт на wordpress написан был, если за это не банят, то вот сайт http://www.leaderschool.kz/ модераторы не баньте, можете ссылку удалить)
 
Ответить с цитированием

  #709  
Старый 21.11.2017, 18:03
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
С нами: 4997846

Репутация: 6
По умолчанию

wordpress достаточно надёжная промышленная цмс, так с коначка её его не подломить
 
Ответить с цитированием

  #710  
Старый 25.11.2017, 18:05
Aleksandr081
Познающий
Регистрация: 05.08.2015
Сообщений: 59
С нами: 5670326

Репутация: 0
По умолчанию

Ответьте пожалуйста , почему у меня не запускается программа hashcat , компьютер выдаёт такую ошибку : http://i.piccy.info/i9/ca564b29741c5...46/Hashcat.jpg

Может быть причина , в том что видеокарта не подходит , я проверил программой GPU-Z.1.12.0.exe , и вот скриншот с данными : http://i.piccy.info/i9/7073f4b562e39...Vydeokarta.jpg
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.