PDA

Просмотр полной версии : Есть вариант обходить web авторизацию?


B1t.exe
29.04.2009, 14:39
Ребята. такая проблема... раньше имел доступ (хоть нелегально) к одному серверу и скачал оттуда бекап БД. а щас админ это понял и закрыл эту лазейку.
раньше просто набрал: http://SITE.net/123/backup/data_12.sql.gz
и начался скачивание архива. А щас требует ввести логин и пароль :(
есть какой-то способ обходить эту авторизацию и скачать архив ?

InFlame
29.04.2009, 17:33
Ну раз скачал бэкап базы - бери оттуда логин:пароль админа и вперёд :)

Rebz
29.04.2009, 17:35
B1t.exe, тебе нужна либо читалка файлов, либо шелл.. либо удалить .htaccess или там .htpasswd. Обойти не получится.

B1t.exe
29.04.2009, 20:25
InFlame

После того, как админ понял - он менял админские пассы и сделал новый бекап. а скачать тот новый - уже не получается :(

Rebz

Шелл - до этого не успел дойти. а вот что за читалка файлов ? это как понять?
либо удалить .htaccess или там .htpasswd.
а удаить думаю тоже не получится.. хотя.. как можно проверить. Это форум. vBulletin 3.8.2

Spyder
29.04.2009, 20:51
смотри соседние файлы на наличие локальных инклудов, читалок файлов, скулей с file_priv
Ну или просто хэкай сосидние сайты, заливай шелл)

B1t.exe
29.04.2009, 21:02
Spyder

А вот если помогли осушествлять хоть один из этих - был бы очень благодарен !
что вы перечислили - никгда не имел дело :(

Spyder
29.04.2009, 21:05
есть прекрасный разде Статьи, в нём не менее прекрасная тема ГринБира - Карта раздела статьи
Там можно найти практичесски всё что ты хочешь

o3,14um
01.05.2009, 17:48
Я думаю, что ты пока в этом слишком зелен, довольствуйся тем, что успел нарыть

B1t.exe
02.05.2009, 12:13
o3,14um

Та уже не ТРУ :) все пароли сменили.
---
вот никак немогу найти эти статьи , которые посоветовали