HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #731  
Старый 08.05.2018, 01:35
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Цитата:
Сообщение от BabaDook  

Фаз лист бума
Благодарю. Это считается самая топовая? Если может быть есть аналогичные, буду особенно признателен.
 
Ответить с цитированием

  #732  
Старый 08.05.2018, 01:56
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Gorbachev  

Благодарю. Это считается самая топовая? Если может быть есть аналогичные, буду особенно признателен.
Я ее использую. Ещё биг словарь из дирба. Еще всякие админ листы,олд файлы. От бума типа универсальный
 
Ответить с цитированием

  #733  
Старый 13.05.2018, 09:20
fenicks
Новичок
Регистрация: 23.10.2017
Сообщений: 7
С нами: 4503926

Репутация: 0
По умолчанию

Можно ли при наличии доступа к БД залить шелл в DLE?
 
Ответить с цитированием

  #734  
Старый 13.05.2018, 09:31
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от fenicks  

Можно ли при наличии доступа к БД залить шелл в DLE?
dumpfile
 
Ответить с цитированием

  #735  
Старый 13.05.2018, 09:46
fenicks
Новичок
Регистрация: 23.10.2017
Сообщений: 7
С нами: 4503926

Репутация: 0
По умолчанию

Спасибо, а вообще как проще все файлы сайта слить, этим способом или еще есть пути?Ведь, как я понимаю, если у меня есть БД, то есть и доступ в админку. Какой самый простой и быстрый путь?
 
Ответить с цитированием

  #736  
Старый 14.05.2018, 01:29
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от fenicks  

Спасибо, а вообще как проще все файлы сайта слить, этим способом или еще есть пути?Ведь, как я понимаю, если у меня есть БД, то есть и доступ в админку. Какой самый простой и быстрый путь?
Этим-это каким? Вам не совсем верно подсказали. Вы можите залить иди слить файлы при высоких правах. То есть наличие доступа к БД вам ничего не гарантирует, даже при высоких правах. Но,какой вопрос такой и ответ.
 
Ответить с цитированием

  #737  
Старый 14.05.2018, 08:14
fenicks
Новичок
Регистрация: 23.10.2017
Сообщений: 7
С нами: 4503926

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Этим-это каким? Вам не совсем верно подсказали. Вы можите залить иди слить файлы при высоких правах. То есть наличие доступа к БД вам ничего не гарантирует, даже при высоких правах. Но,какой вопрос такой и ответ.
А какой вопрос? Давайте по-другому спрошу. У меня есть доступ к БД, я бы хотел слить весь сайт. Из админки сайта этого сделать не получвается (DLE хорош), поэтому думаю в сторону шелла, но могу ошибаться, поэтому спрашиваю есть ли пути и какой проще?
 
Ответить с цитированием

  #738  
Старый 14.05.2018, 20:11
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от fenicks  

А какой вопрос? Давайте по-другому спрошу. У меня есть доступ к БД, я бы хотел слить весь сайт. Из админки сайта этого сделать не получвается (DLE хорош), поэтому думаю в сторону шелла, но могу ошибаться, поэтому спрашиваю есть ли пути и какой проще?
Вот, теперь слить- я так понял хотите файлы. Тут вам естественно проще через админку залить шелл, и уже потом сливать файлы.
 
Ответить с цитированием

  #739  
Старый 17.05.2018, 12:47
holdik
Новичок
Регистрация: 04.11.2017
Сообщений: 13
С нами: 4486646

Репутация: 2
По умолчанию

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
 
Ответить с цитированием

  #740  
Старый 18.05.2018, 17:27
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Цитата:
Сообщение от holdik  

Имеется XSS на сайте, alert работает, абсолютно все скрипты срабатываются, фильтра нет, но document.cookie отдает пустое значение. Готов заплатить деньги за консультацию.
Так на сайте вы XSS нашли, или на левом поддомене всё же?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.