![]() |
обойти авторизацию
Здраввуйте.
Мне зотелось бы обойти авторизазию, если возможно. http://ciu.nstu.ru/student_study/ сканером XSpider 7.7 просканировал порты и на уязвимости. выдало немало уязвимостей, подскажите можно ли из этого что-то получить и насколько сложно реализовать? сведение о сервере Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
На неавторизированный доступ попробуй искать эксплоиты.
|
Цитата:
|
Цитата:
http://milw0rm.com/exploits/2237 не понял как запустить на сервере, получается мне его залить надо туда, а доступа-то нет=) |
Raz0rnsk
Послушай совета, сотри сейчас XSpider с компа, и не ставь его больше НИКОГДА! Это инструмент для аудита безопасности, а не для взлома. Если ты не понимаешь его отчёты, то он тебе нахер не нужен, кроме того, что ты засираешь логи сервака ничего ты с его помошью не сделаешь. По "уязвимостям" Ну прочитай ты что он пишет: 1 ...позволить локальным пользователям использовать... 2 ...обойти ограничения safe_mode и open_basedir... 3 ...обойти ограничения safe_mode... 4 ...проводить неавторизованные операции над некорректными каталогами... Ты что, локальный пользователь? Давайте в этой теме подискутируем, зачем вы юзаете XSpider (и аналоги), я просто таких тем с отчётами удалил уже хрен знает сколько, мне просто интересно, это модно, или что? |
jokester, а ты его не юзаешь что ли?(
|
Цитата:
Щас вот мне расскажут зачем его юзать, я покажу тему родителям, и они мне купят лицензию на день рождения |
Цитата:
что предложите?:) |
Предложу заюзать скуль в авторизации :)
' or 1=1-- Цитата:
|
Цитата:
|
| Время: 05:04 |