PDA

Просмотр полной версии : Как узнать, куда может быть спрятана admin.php в ipb форумах


zolamt
01.01.2007, 23:13
Подскажите, кто знает. Админ форума ipb 2.1.x переместил admin.php. Как узнать новое местоположение?

Grey
01.01.2007, 23:18
Подскажите, кто знает. Админ форума ipb 2.1.x переместил admin.php. Как узнать новое местоположение?

Может для начала ссылку на форум дашь?

guest3297
01.01.2007, 23:24
С помощью перебора и логического мышления.
админы теже люди.

n0ne
01.01.2007, 23:28
И вообще не факт что переместил, может просто переименовал)

Papercut
01.01.2007, 23:32
SIFT_WebMethodSearch
IntelliTamper
Проги для поиска админки.
Кто-то еще в похоже йтеме советовал robots.txt найти

n0ne
01.01.2007, 23:34
SIFT_WebMethodSearch
IntelliTamper
Проги для поиска админки.
Кто-то еще в похоже йтеме советовал robots.txt найти
Я честно говоря ни разу не видел в robots.txt пути от форума, тем более к админке) Там же вроде бы только основные пути, т.е. /cgi-bin/ и т.п.
Если ошибаюсь поправьте)

blaga
01.01.2007, 23:36
2n0ne, очень часто там пишется папка admin

pogant
01.01.2007, 23:38
Я честно говоря ни разу не видел в robots.txt пути от форума, тем более к админке) Там же вроде бы только основные пути, т.е. /cgi-bin/ и т.п.
Если ошибаюсь поправьте)
вот к примеру robots.txt от мамбы http://chastnayashkola.ru/robots.txt
так что не будет там пути до админки, максимум путь до дериктории...

n0ne
01.01.2007, 23:38
blaga, ну тогда извиняюсь, лично не встречался с таким.

blaga
01.01.2007, 23:41
2pogant что нам и нужно в большинстве случаев. Скорее всего что переименована именно директория а не сам файл.

n0ne
01.01.2007, 23:41
вот к примеру robots.txt от мамбы http://chastnayashkola.ru/robots.txt
так что не будет там пути до админки, максимум путь до дериктории...

Админка-то нужно форумовская, а в примере на сколько я понял админка портала, я спорить не буду, ибо сам точно не знаю на счет robots'ов)

pogant
01.01.2007, 23:44
хех согласен но можно и сам файлик переименовать

pogant
01.01.2007, 23:45
Админка-то нужно форумовская, а в примере на сколько я понял админка портала, я спорить не буду, ибо сам точно не знаю на счет robots'ов)
я и напмсал что от мамбы

blaga
01.01.2007, 23:48
2pogant, можно. Но это будет жутко неудобно в первую очередь для самого админа. И к тому же что то подсказывает мне что если ты просто перейменуеш файл index.php то у тебя в админке может ошибок понавыскакивать. Файлы то взаимосвязаны друг с другом... Хотя хз... У кого на локалхосте есть ИПБ, проверьте.

zl0ba
01.01.2007, 23:49
проскани web сканером,он может показать.

pogant
01.01.2007, 23:50
насколько я помню если открыть переименованный то выскочит ошибка пути и скуль ошибка но это полезно тем что даже зная пароль админа ты ничего не сделаешь тк прав на переименование у тя нету

n0ne
01.01.2007, 23:52
blaga, занимался я подобными извращениями, файлы-то там конечно все связаны, но если админ не полное tree, то там вполне реально пути поменять, и сложностей админу почти никаких, кроме замены путей, необязательно же делать имя а-ля Am28_r5n2q12.php, просто "защита от дурака" например admin123.php :D

pogant, извиняюсь, мой затуп)) Хотел сказать, что от форума админкой там и не пахло)

pogant
01.01.2007, 23:59
кароч zolamt попробуй подбирать типо admin123.php adminka.php если не прокатит то забей...ищи другие пути

n0ne
02.01.2007, 00:10
Если ты ищешь админку чтобы брутить\заюзать сплойт, то имхо не стоит геморроица, т.к. на Ipb без админки дофига и больше дыр. имхо, еслиб админ ОЧЕНЬ хотел спрятать админку, то не зная хотя-бы намека никогда не найдешь. короче тема исчерпала себя)

KPOT_f!nd
02.01.2007, 01:03
Напиши сканер на php или perl что делал конект на форум, открывал на файл bugs.txt и начинал от туда делать перебор. хых) Ну типа admin.php adminpanel.php и т.д.