Авторские статьи Массовый взлом сайтов 2012

Discussion in 'Статьи' started by FlooP1k, 13 Oct 2012.

  1. tagil748

    tagil748 Member

    Joined:
    21 Apr 2013
    Messages:
    10
    Likes Received:
    5
    Reputations:
    0
    А может кто подробнее рассказать о дальнейшей раскрутке данной уязвимости?
    Спасибо заранее.
     
  2. dan40s

    dan40s New Member

    Joined:
    9 Oct 2012
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Непонятен момент с проверкой на наличие в коде фразы Super Administrator при проверке уязвимостей. Неужели она всегда присутствует при выводе логина и пароля ???
     
  3. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    95
    Likes Received:
    66
    Reputations:
    48
    У Joomla да, это стандартная группа пользователей который имеют полный доступ
     
  4. hpol

    hpol Elder - Старейшина

    Joined:
    11 Dec 2013
    Messages:
    62
    Likes Received:
    16
    Reputations:
    15
    альтернатива php скрипту на bat

    FINDSTR /c:"(тут содержание строк которые нужно отобрать)" 1.txt>2.txt

    1.txt база сайтов
    2.txt результат
     
    1 person likes this.
  5. shelld0n

    shelld0n New Member

    Joined:
    21 Nov 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    не работает прога "Special for you =)"

    FlooP1k, или ваша прога не работает или я что-то не так делаю:

    зарядил в файл urls.txt список сайтов на джумле (заранее отобранные) в виде:
    http://site.ru
    http://site2.ru
    и т.д.
    потоков 50
    "сколько получать байт" = -1 (также пробовал разные значения подставлять)
    "фраза" = Joomla (галку поставил)
    START

    сайты проверяются, но в главном поле пусто.
    Проверил вручную - в коде слово Joomla присутствует.
    Попробовал убрать галку - сайты начали появляться в главном поле, но в колонке generator пишет "не найдено", хотя при ручной проверке в коде страницы все есть 100%

    Что не так делаю?
     
    #65 shelld0n, 30 Dec 2013
    Last edited: 30 Dec 2013
  6. shelld0n

    shelld0n New Member

    Joined:
    21 Nov 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    решил проблему. на конце должен стоять слэш. т.е. сайты надо задавать в виде:
    http://site.ru/
     
  7. Delta511

    Delta511 Banned

    Joined:
    20 Oct 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    будьте добры перезалейте файл из 1го поста
     
  8. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    95
    Likes Received:
    66
    Reputations:
    48
  9. Somersbee

    Somersbee Member

    Joined:
    15 Apr 2012
    Messages:
    62
    Likes Received:
    13
    Reputations:
    0
    Я просто оставлю это здесь :)
     
  10. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    дайте эту прогу
    prog.rar special for you =)
     
  11. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    95
    Likes Received:
    66
    Reputations:
    48
    Скачать
     
  12. sumner

    sumner New Member

    Joined:
    15 Aug 2012
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    Перезалейте еще раз пожалуйста.
     
  13. Talay

    Talay New Member

    Joined:
    20 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Что делает эта програ? прям взламывает?
     
  14. sumner

    sumner New Member

    Joined:
    15 Aug 2012
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    В первом посте все описано
     
    #74 sumner, 19 Mar 2015
    Last edited: 19 Mar 2015
  15. Talay

    Talay New Member

    Joined:
    20 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Ну так там же и лежать файлы.
    Что ещё надо?
     
  16. sumner

    sumner New Member

    Joined:
    15 Aug 2012
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    нет они там не лежат. Битая ссылка на прогу
     
  17. Talay

    Talay New Member

    Joined:
    20 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    в первом посте указано ссылка на это https://github.com/urbanadventurer/WhatWeb/archive/master.zip
    а вот ссылка на свежую версию:
    http://www.morningstarsecurity.com/research/whatweb
    (Описано как работать с программой в картинках...)
    прога линуксовая оказывается. А вы ищете исполняемый файл для установки на виндовс?
    на виндовс версию не помешало бы...
    присоединяюсь к поиску ))
     
  18. Dr0zev

    Dr0zev New Member

    Joined:
    31 May 2010
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    FlooP1k , спасибо)
     
  19. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    95
    Likes Received:
    66
    Reputations:
    48
    Программа: http://kidsec.ru/prog.zip
    Если честно сколько бы не выкладывали тут вариантов, до сих пор пользуюсь именно этой версией. Причем меняются только уязвимости, а суть остается та же ...
     
    1 person likes this.
  20. sumner

    sumner New Member

    Joined:
    15 Aug 2012
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    Большое спасибо.