PDA

Просмотр полной версии : Html сайт


Rislan
18.07.2007, 23:52
Кто знает, как можно поправить(тоесть убрать ту надпись, которая там НЕ должна быть). html сайт?
Какие есть уязвимости. Нет не форм, не скриптов, ничего-(.

-=lebed=-
18.07.2007, 23:57
Кто знает, как можно поправить(тоесть убрать ту надпись, которая там НЕ должна быть). html сайт?
Какие есть уязвимости. Нет не форм, не скриптов, ничего-(.
Взломать хостинг, получить доступ в админку (если она есть) или получить доступ по ftp (если есть ftp сервер) и отредактить страницу...

Rislan
19.07.2007, 00:00
alt="">


'.$row['question'].''; } if(!empty($items)) { echo "\n

\n"; echo join("\n",$items); echo "\n

\n"; } ?>

Categorii:
Ultimele noutati
Ce e nou pe site ?

(18/04/07) Director de linkuri
Locul unde sa iti faci publicitate. Apasa aici pentru a intra.

(12/04/07) Pune o intrebare
Astazi s-a deschis noua sectiune Intrebari si raspunsuri.

(09/04/07) RSS Feed
Apasati pe linkul rss din subsolul paginii sau copiati adresa
http://dc.inc.md/rss.xml in RSS Reader-ul dumneavoastra.

NOU! Puteti adauga ultimele 10 tutoriale direct pe site-ul dumneavoastra.
Codul il gasiti aici sau preview.

Copyright © 2007 All your rights belong to tutoriale.uni.cc · xhtml · rss

Попытался пролесть просто так в категорию, где нет индекс хтмл, вот что выдало, а выдало ошибку, а значит есть движок и связь его с MySQL сервером, правильно? Могу дать кон внутрений(при открытие этой страницы в блокноте).

Rislan
19.07.2007, 00:05
Forbidden
You don't have permission to access /admin.php on this server.

Apache/1.3.37 Server at XXX.URL.XXX Port 80
_______________________________________
admin.php существует, но доступа мне нет, как видно. Как его получить?

Isis
19.07.2007, 00:19
Rislan, права на файл меньше 644

ENFIX
19.07.2007, 00:20
Rislan, мб там идет проверка по ip и т.п. А может там просто не правильно выставлены права...

Rislan
19.07.2007, 00:31
А подосить можно и как? Ну что бы поглючил-)

bulbazaur
19.07.2007, 00:32
сайт сказал бы

ENFIX
19.07.2007, 00:33
Rislan, можно, нужен ботнет, или искать бажные сервисы.
Но это не есть гуд, подло =\

Rislan
19.07.2007, 00:34
Я думаю распространять сайт глупо, так как он проиндексится и вылезет в поисковик... А владелец не сопливый мальчик и глупой головкой.

Rislan
19.07.2007, 00:36
Попробывал подосить фтп, по 21 ничего, не получается блин. Не знаю, что еще можно сделать.

-=lebed=-
19.07.2007, 00:47
Я думаю распространять сайт глупо, так как он проиндексится и вылезет в поисковик... А владелец не сопливый мальчик и глупой головкой.
Напиши в тегах (code)(/code) только скобки квадратные, имхо не будет индексироваться имя сайта...

bulbazaur
19.07.2007, 00:48
протроить владельца?

Rislan
19.07.2007, 00:52
Да, возможно, но мне кажется брутануть и то быстрее получится. Тем более он(они) не лохи...

Rislan
19.07.2007, 00:53
Кстати, сори за оффтоп, есть сейчас бага в майле? Что бы почту стырить, Xss например?

Piflit
19.07.2007, 00:55
Кстати, сори за оффтоп, есть сейчас бага в майле? Что бы почту стырить, Xss например?

в привате наверняка есть. в паблике - нет

Rislan
19.07.2007, 01:08
Ладно, ничего не остается, как брутануть хотябы серв, пойду в клуб, по бручу с 30 компов. Всем спасибо за советы.

Dronga
19.07.2007, 18:30
Кстати, сори за оффтоп, есть сейчас бага в майле? Что бы почту стырить, Xss например?
Хорошие новости. Есть ;) Но правильно сказано про паблик и приват.