Ответы пользователя e240

105 сообщений найдено

Wordpress 4.7 Эксплуатация уязвимости в REST API

  By: e240 on 2017-06-04 08 ч.

Re: Wordpress 4.7 Эксплуатация уязвимости в REST API

Crypt0gen пишет:

Попробуй руками через браузер запросы отправить и в в блоге на sucuri почитай про логику уязвимости. Вообще в чистом виде эта бага позволяет только задефейсить лю…

Wordpress 4.7 Эксплуатация уязвимости в REST API

  By: e240 on 2017-06-03 07 ч.

Wordpress 4.7 Эксплуатация уязвимости в REST API

Есть бложик на wordpress, который я исследую на предмет безопасности. Первое с чего я начал это конечно же wpscan, он выдал мне уязвимость следующего характера:

 
 Title: WordPress 4.…

Обучающая литература. Внимание и концентрация. Где Искать?

  By: e240 on 2017-05-28 09 ч.

Re: Обучающая литература. Внимание и концентрация. Где Искать?

cocaino пишет:

Шульц И.Г. "Аутогенная тренировка"

Хочу сказать большое спаибо вам. Книга действительно хорошая, уже достаточное время практикую упражнения с нее и есть ощ…

Обучающая литература. Внимание и концентрация. Где Искать?

  By: e240 on 2017-05-19 19 ч.

Обучающая литература. Внимание и концентрация. Где Искать?

В последнее время заинтерисовала тема концентрации внимания, тренировки "стального спокойствия" и хладнокровия. Вообщем все то, чему обучают разведчиков еще со времен СССР.…

[Вопрос] Онлайн-займы

  By: e240 on 2016-12-19 18 ч.

Re: [Вопрос] Онлайн-займы

Ananta пишет:
e240 пишет:

Как раз работаю в этой сфере

Вопрос: Правда ли, что откажут почти со 100% вероятностью, если человек, на которого ты пытаешься взять займ:
- не зарегистрирован в социальных сетях;
- н…

[Вопрос] Онлайн-займы

  By: e240 on 2016-12-19 12 ч.

Re: [Вопрос] Онлайн-займы

Как раз работаю в этой сфере. Анализировать тебя будут конкретно, но в основном все строится в виде запросов к сторонним сервисам, вроде интификации по 115, или же по соц сетям, так же получают твою истори…

(!) Fantom, форум для настоящих параноиков - не работает

  By: e240 on 2016-12-14 10 ч.

Re: (!) Fantom, форум для настоящих параноиков - не работает

Слип, вот скажи мне как программисту, на чем форум твой написан? Сразу видно на бутстрапе, но а бэкэнд на чем? Какие фреймворки юзал или самописный, субд какую используеш…

Анонимный LHOST в metasploit

  By: e240 on 2016-12-12 13 ч.

Re: Анонимный LHOST в metasploit

blaxblox пишет:
e240 пишет:

есть ли смысл указывать 127.0.0.1

:facepalm:
ЖГИ!


Воу воу, не издевайся пожалуйста, реально есть желание разобраться как пользоваться metasploit анонимно, лучше объясни, потому что я …

Взлом электронного дневника

  By: e240 on 2016-12-12 08 ч.

Re: Взлом электронного дневника

Блин вот читаю и тоже интересно, давай парень мы в тебя верим)

Анонимный LHOST в metasploit

  By: e240 on 2016-12-12 05 ч.

Re: Анонимный LHOST в metasploit

XZer0 пишет:

Для ламеров и всех врагов консоли же придумали Armitage это гуй такой на джаве для метасплоита)))

Если что LHOST сокращение от Local host, а RHOST от Remote host, гугель транслид тебе в п…

Анонимный LHOST в metasploit

  By: e240 on 2016-12-11 18 ч.

Анонимный LHOST в metasploit

Осваиваю эту годную вещь, запускаю командой proxychains msfconsole (не бейте сильно если что то делаю не так), нашел вроде подходящий эксплоит, но мне нужно задать LHOST, какой ИП тут указывать? Реальны…

Ошибка при брутфорсе сайта на wordpress

  By: e240 on 2016-12-09 06 ч.

Re: Ошибка при брутфорсе сайта на wordpress

sektor пишет:

e240, а какже левый дедик?

Что то я и забыл про наличие дедиков, смотри, теперь как, я через тор подключаюсь к дедику и уже с него спокойно так себе брутфорсю эту админку на в…

Ошибка при брутфорсе сайта на wordpress

  By: e240 on 2016-12-09 05 ч.

Re: Ошибка при брутфорсе сайта на wordpress

pp пишет:

В качестве прокси ты используешь Тор, а тебе говорят купить прокси или взять публичные каки-нибудь. зттп или соксы, всяко лучше и быстрее чем торовские.

А как же анонимность в сет…

Ошибка при брутфорсе сайта на wordpress

  By: e240 on 2016-12-08 19 ч.

Re: Ошибка при брутфорсе сайта на wordpress

kamaz07 пишет:

или попробовать прокси?

так я и запускаю впскан с опцией прокси

Ошибка при брутфорсе сайта на wordpress

  By: e240 on 2016-12-08 12 ч.

Re: Ошибка при брутфорсе сайта на wordpress

spurdo пишет:
e240 пишет:

Если /wp-login.php открывается через tor браузер можно считать, что сайт доступен из под тора?

В целом да.

Я невнимательно прочел лог:

Brute Forcing 'admin' Time: 00:…