Просмотр полной версии : Как просмотреть login.php на каких либо сайтах
][ай!
Народ подскажите новичку, я лезу на сайт, хочу просмотреть ну к примеру login.php или view.php а в ответ ничего нету. т.е. пробовал качать Download Master'ом, открывать Notepad++, все тщетно :(.
Тянуть не буду, вот сайтик а именно линк на траблу -> http://www.x-lover.info/memberzone/gallery.php
Обьясните с чем свзано такое явление, если есть литература подскажите какая.
И еще оффтоп вопрос, га главной страничке www.x-lover.info я не нашел никаких линков на файлы скриптов, возможно ли как то узнать какиме файлы юзает данный сайт?
Спасибо за внимание ;)
Каратель
02.08.2008, 14:13
когда ты вызываешь файл пхп, тебе показывают ответ, сформированный в хтмл. а сам файл с сервера ты не прочитаешь.
правой кнопкой в мозилле 2.x - "информация о странице"- покажет формы на странице
Сразу лбом в стену :), тоесть кроме Ddos атаки на этом сайте реализовать нечего:(? тоесть путь взлома неизвестен:(?
Абилардо
02.08.2008, 14:22
фарма решает
geezer.code
02.08.2008, 14:28
Сразу лбом в стену :), тоесть кроме Ddos атаки на этом сайте реализовать нечего:(? тоесть путь взлома неизвестен:(?
если не паблик двиг . и нет исходников. то только метод черного ящика. передаешь ему на вход. и смотришь выход.
а по сабжу... штобы получить сорц. надо иметь доступ в обход вэб сервера либо штобы он перестал его понимать как исполняемый.
варианты - лоад файл через скуль инъекцию
поиметь шелл с правами на чтение.
поиметь фтп.
поиметь ssh.
физический доступ к серверу.
если не паблик двиг . и нет исходников. Не, я думаю не паблик, в сорцах вообще ничего не сказано про копирайты, хотя может другой способ есть проверить?
передаешь ему на вход. и смотришь выход. см. выше :D я новечек, пожалуйста обьянси подробно что как передать и как получить, если в лень, дай пожалуйста ссылку где почитать ;)
...надо иметь доступ в обход вэб сервера ???
либо штобы он перестал его понимать как исполняемый. со мной очень туго =)) хотя ыб примеры какие нибудь приведи :)
лоад файл через скуль инъекцию
поиметь шелл с правами на чтение.
поиметь фтп.
поиметь ssh.
ну это я думаю всё в будущем, сначало нуно понять на чем сайт :)
физический доступ к серверу. у мну это бывает в 1% случаев от 100% =), это точно не прокатит, да и кайфа не поимееш с этого почти никакого... :)
можно и человеческим фактором,раскрути админа чтоб он тебе сам отдал файл
geezer.code
02.08.2008, 14:45
нуу ты совсем харди.
тогда тебе рано браться за живой сервер. сначала изучи матчасть. тебе прямая дорога в раздела статьи(https://forum.antichat.ru/forum30.html). минимум через пару недель чтения. можешь пытаться штото делать.
}{0TT@БЬ)Ч
02.08.2008, 15:00
попробуй сбрутить валидный акк и там уже в нутри ищи что нибудь.
Всем спасибо, буду читать, учить =)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot