Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Там нет ни RFI, ни LFI. Есть RFR и LFR(Remote File Reading и Local File Reading)
     
  2. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    никто не в курсе как через БД joomla найти путь к сайту которому эта БД пренадлежит
     
  3. CoolHucker

    CoolHucker New Member

    Joined:
    12 Feb 2013
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    Спс парни)Мб кто подскажет как ломают сайты на wordpress. Подбор пасов я так понял-шлак.Попугай,если есть немножко времени для чайника,стукни в скуп gramila48
     
  4. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    https://github.com/wpscanteam/wpscan
    Прогоняешь .получаешь список ошибок которые можно использовать (смотришь там ссылку по уязвимости)
    плюс как вариант ставишь опцию --enumerate u получаешь список юзеров,гарантированых и по словарю прогоняешь на дедиках (я через самописный скрипт на питоне для огромной скорости перебора) ,дальше заливка шелла -профит.
    Так что перебор не шлак - просто уметь надо ,если французкий сайт- то словарь французкий ну и т.д
     
    _________________________
  5. CoolHucker

    CoolHucker New Member

    Joined:
    12 Feb 2013
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    grimnir,респектосик плотный;)
     
  6. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    такой вопрос, нужно вывести логин и пасс из таблици через sql inj, проблема в том что htaccess перенаправляет в админку если в адресной строке присудствует слово, admin, ну и таблица естественно также и називается, мб есть у кого какие идеи как вывести данные?
     
  7. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Hex, нет?
     
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    та не, если ж я зашифрую в хекс имя таблици из которой делаю выборку то получу синтактическую ошибку
     
  9. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    запрос выглядит так

    +and(select+1+from(select+count(*),concat((select+concat_ws(0x3a,login,pass)+from+admin+limit+0,1),0x00,floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+
     
  10. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Попробуй подставить имя базы.
    database.tables
     
    _________________________
  11. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    пробовал, оно именно на admin реагирует, независимо от того где оно стоит и как :(
     
  12. CoolHucker

    CoolHucker New Member

    Joined:
    12 Feb 2013
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    парни скиньте мануал по установке wpscan,для тупых)))нашёл что то,но мне не понятно куда писать)?(я чайник(
     
    #23072 CoolHucker, 23 Feb 2014
    Last edited: 23 Feb 2014
  13. forevox

    forevox New Member

    Joined:
    28 Apr 2012
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Здрасте. Скажите вот есть допустим файлик, в windows 7 при открытии ПАПКИ с этим файликом убивается проводник, при открытии папки Total Commander-ом убивается и он, при сканировании этого файла антивирусом Касперским 2014 убивается и антивирус. возможно много где он (файл) вызывает ошибки в работе программ(в других не проверял).То есть он (файл) при обращении к нему вызывает ошибки в этом софте и windows 7, на xp вроде не сработал. Как мне с ним поступить? продасть куда нибуть или что? файл думаю ценный если такие баги вызывает. вызывает ошибку сдесь ntdll.dll
     
    #23073 forevox, 24 Feb 2014
    Last edited: 24 Feb 2014
    1 person likes this.
  14. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Это консольная программа написанная на Ruby.
     
  15. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Ох, зря ты это. Теперь придется рассказывать, что такое руби, консоль, как оно сочетается, где скачать и как с помощью этого похекать инторнеты.

    Я вас огорчу - ваши, так сказать, экономические взгляды себя не оправдают, файлик никто не купит. Да и проблема вполне может быть не в нем.
     
  16. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    В поле поиска sqli, раскрутить не удается. Что скажите?

    PHP:
    http://ener-gy.com.ua/search/index.php
     
  17. CoolHucker

    CoolHucker New Member

    Joined:
    12 Feb 2013
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    madhatter,мб это вам рассказать?!просто что нужно прописать в консоли для установки и запуска.
    Прописывал!
    # tar xvzf wpscanteam-wpscan-39d8cdd.tar.gz
    # cd wpscanteam-wpscan-39d8cdd
     
  18. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    ruby ./названиеисполняемогоскрипта
     
  19. CoolHucker

    CoolHucker New Member

    Joined:
    12 Feb 2013
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    в кали он вроде внедрён)я зашёл в консоль вроде установил ,п пишу команду ruby wpscan.rb —url 'блог' —enumerate u а он мне выдаёт no such file or directory
     
  20. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Переведи, ну. Перевёл? Путь до wpscan.rb нужно наверно полный указать, не?
    Code:
    [FONT=Lucida Console]ruby /path/to/script/wpscan.rb -param1 -param2[/FONT]
     
    #23080 MaxFast, 25 Feb 2014
    Last edited: 25 Feb 2014
Thread Status:
Not open for further replies.