Separate names with a comma.
На сайте есть доступ к кконсоли Jboss. Через employmentscanner попытался залить jsp шелл, консоль выдала сообщение, что операция прошла успешно,...
root:*C82F9D94EFBD7DA743F11B9D40BC055747FC6048 root:*C82F9D94EFBD7DA743F11B9D40BC055747FC6048 admin:*C82F9D94EFBD7DA743F11B9D40BC055747FC6048
37d041bb7c07eb2759efb9af0b738ebb 92ce4199b9a7322990ff30cc032854e4 f52dcb3f7c6e9a075b69f24f856d13ca cafadae416955db396e046b2efaed686...
подскажите, что это за хеш? достал его с phpmyadmin, поле password. там куча их, все однотипные...
нашёл на сервере уязвимость типа mod_isapi, но эксплоит не работает, потому что сервер висит с другими на одном и том же айпишнике, и...
Получил на сайте доступ к адмминке, там была уязвимость blind sql, так же получил доступ к ftp. сайт висит на самописной cms, из возможностей есть...