PDA

Просмотр полной версии : Обойти запрет админки ; имитировать конкретный IP


MEMPHIS
17.03.2010, 01:44
В админке есть .htaccess (deny from all allow from xx.xx.xx.xx)- пускает только с определенных ip; они - известны. Можно ли подделать их с помощью php proxy или Tor кто знает как?

neval
17.03.2010, 18:03
Есть интересный способ обхода htaccess
http://www.securitylab.ru/vulnerability/199904.php

MEMPHIS
18.03.2010, 11:44
был бы шелл доступ , а его нет.

Strilo4ka
18.03.2010, 13:22
Есть интересный способ обхода htaccess
http://www.securitylab.ru/vulnerability/199904.php
Так это модуль userdir в апач (не всегда есть)... поправьте если ошиб

Welemir
20.03.2010, 05:20
Уязвимость найдена в Apache 1.3-2.0 - Интересно,где такой стоит хД.

ЗЫ: айпи ты не подделаешь,если только уязвимостей на сетевом/транспортном уровне не знаешь.

Ctacok
20.03.2010, 07:49
Ну если есть на сервере бага с инклюдом, то можно туда пролезть =\

Welemir
20.03.2010, 22:26
Ну,тогда бы этой темы не было:)

Nightmarе
20.03.2010, 22:31
есть ещё один способ, но тоже требует особой специфики апача + php

заключается в том, что тебе надо залить шелл на любой сайт с этим IP адресом, далее поднять там прокси или банальный анонимайзер, далее указать произвольный X-Forwarded-For с нужным тебе IP, и сервер тебя распознает под этим IP уже как Remote_addr, а вот что это за конкретные условия веб сервера, я так и не понял, но они в некоторых местах есть, например на известном хостере servage