PDA

Просмотр полной версии : Определение версии скуля и попытка утягивания пхп скриптов


FaTRuS
19.12.2006, 22:27
У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.

Macro
19.12.2006, 22:42
У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.
Посканируй XSpider'ом или каким-нибудь еще сканером. А если хочешь проверить форму авторизации, то ,может быть, лучше ввести admin'/**/or/**/1=1/* в поле логина и пароля?

FaTRuS
20.12.2006, 00:57
с этим реально можно ченить замутить?

genom--
20.12.2006, 01:15
вопрос из разряда -- нужно поломать пройвайдера -- незная ниодной баги --- что для этого я должен почитать---

я думаю стоит почитать уголовный кодекс там все напсано

FaTRuS
20.12.2006, 01:31
genom--, я читал, мне просто интересно узнать возможно ли угнать базу у прова?
были случаи когда у прова уводили базу с пользователями,

genom--
21.12.2006, 20:26
конечно возмоно -- нет ничего невозможного и нет ничего неломаемого бывает мало времени--- случаи бывали и не единожды-- уводились все базы данных с акками все пользователей -- потом продавались любителям халявы--

но взломать прова не так легко так как все провы оч бдительно следят за безопасностью и на некоторых админы работают даже круглосуточно --- без vpn тут даже и браться ломать небезопастно --- сам подумаю взлом сервака провайдера это огромные для него убытки и потеря репутации