Size: a a a

2019 October 07

⁠Darwin in r0 Crew (KZ)
Thatskriptkid
мне кажется копать надо скорее, а то щас кто-нибудь другой туда устроится)
+
источник

M

MadDog in r0 Crew (KZ)
⁠Darwin
а где логин форма?
источник

T

Thatskriptkid in r0 Crew (KZ)
В изображениях не искал внутри? Кто его знает, может там че спрятано
источник

M

MadDog in r0 Crew (KZ)
Во втором ещё не искал. Который про куки
источник

M

MadDog in r0 Crew (KZ)
Это в планах на вечер)
источник

R

Rustam in r0 Crew (KZ)
MadDog
Это в планах на вечер)
👍👍👍👍
источник

R

Rustam in r0 Crew (KZ)
В реверс ушли?
источник

B

Bear0 in r0 Crew (KZ)
Our task was put up for the #HackQuest #ZeroNights. Can you solve it? https://hackquest.zeronights.org/
источник
2019 October 08

k

kazgeek in r0 Crew (KZ)
MadDog
Это в планах на вечер)
Как успехи?
источник

M

MadDog in r0 Crew (KZ)
Мрак. Нет там ничего в картинках. Последняя надежда прогнать оба адреса через dirb big.txt, ну или брутить хеш md5. Если это вообще хеш md5. Но это не куки, я их вчера весь день тыкал в разных режимах. Для проверки скачал и поставил себе этот webmin 1.920, даже эксплоит его запустил 😆 но это у себя. Там пока никак
источник

k

kazgeek in r0 Crew (KZ)
MadDog
Мрак. Нет там ничего в картинках. Последняя надежда прогнать оба адреса через dirb big.txt, ну или брутить хеш md5. Если это вообще хеш md5. Но это не куки, я их вчера весь день тыкал в разных режимах. Для проверки скачал и поставил себе этот webmin 1.920, даже эксплоит его запустил 😆 но это у себя. Там пока никак
Какой эксп тестил? С эксплоит-дб?
источник

M

MadDog in r0 Crew (KZ)
Не, с Metasploit. Причём его не было в кали с нуля, я его подключал сам
источник

M

MadDog in r0 Crew (KZ)
Но да, он с exploitdb
источник

k

kazgeek in r0 Crew (KZ)
MadDog
Не, с Metasploit. Причём его не было в кали с нуля, я его подключал сам
Там ещё 2 экспа есть, в RPC и XMLRPC. Как раз под условия подходят. Но стоит фаил2бан и походу сервис отвалился, перестал отвечать.
источник

M

MadDog in r0 Crew (KZ)
О, попробую. Сервис защищён от брута, он отваливается периодически не на долго. Очухается через пару минут
источник

k

kazgeek in r0 Crew (KZ)
MadDog
О, попробую. Сервис защищён от брута, он отваливается периодически не на долго. Очухается через пару минут
Ещё чекни версию. Если с сабвершина, то там бэкдор есть.
источник

k

kazgeek in r0 Crew (KZ)
change_password.cgi можешь не тыкать, он в настройках вэбмина вырублен.
источник

M

MadDog in r0 Crew (KZ)
Понял, спасибо
источник

T

Thatskriptkid in r0 Crew (KZ)
MadDog
Мрак. Нет там ничего в картинках. Последняя надежда прогнать оба адреса через dirb big.txt, ну или брутить хеш md5. Если это вообще хеш md5. Но это не куки, я их вчера весь день тыкал в разных режимах. Для проверки скачал и поставил себе этот webmin 1.920, даже эксплоит его запустил 😆 но это у себя. Там пока никак
а соль какуюнить находил?
источник

⁠Darwin in r0 Crew (KZ)
MadDog
нет, это не куки (
копаю дальше...
у тебя нет юзернейма, чтобы проверить
источник