PDA

Просмотр полной версии : Вопрос про админку.


Qwertison
22.10.2007, 16:59
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?

Tyc00n
22.10.2007, 19:38
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?

Как ты понял что стоит защита по IP,там это написано? У тебя вообще логин и пароль админа правильные есть? Проверь сначала всё остальное,может это вообще не админка ;)

TrypoED
22.10.2007, 21:38
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
Хм... О таком не слышал,но думаю если админку писать вручную то возможно итак сделать :]
Про админку по-подробней расскажи , на каком двиге она находится или скрин ее сделай

n0ne
23.10.2007, 08:47
TrypoED, в каждой второй цмске есть функция "ограничить доступ по IP", а если нет - нормальные админы добавляют.

it's my
23.10.2007, 09:23
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
опиши как получил пароль в админку

Qwertison
23.10.2007, 20:19
Есть SQL-inj и там логин пасс с папки administrators взял..думаю оно))
При попытке входа в админку(это точно она) пишет""You don't have permission to access /chat/admin on this server."

phol1eadeux
23.10.2007, 21:11
Basic - авторизация, что-ли

Qwertison
25.10.2007, 16:39
Basic - авторизация, что-ли
Если б я знал что это такое...

Spyder
25.10.2007, 16:53
в папке просто лежит .htaccess в котором прописано что то типа
deny from all
allow from 111.111.111.111 (ай пи реального админа)
Имхо ничего ты не сделаешь

Qwertison
26.10.2007, 13:27
Так что выходит, поставил он защиту по IP и все, в админку не попасть и SQL-inj нечего не дает?

it's my
26.10.2007, 13:34
попробуй шелл залить через скуль

Spyder
26.10.2007, 14:37
Так что выходит, поставил он защиту по IP и все, в админку не попасть и SQL-inj нечего не дает?
ну если ты сможешь поставить у него на компе проксю, то через неё сможешь зайти в админку =)
А вообще пробуй то что тебе it's my посоветовал