![]() |
ломаем сайт
куль и не куль хацкеры помогите с чего начать
хочу попробоваать ломануть свой сайт он хостится на агаве на платном серваке за 150 баков сайт написан на php с чего стоит начать поиск багов подойдет ли здесь xspaider для локалки он часто выручал |
пойдет конечно,давай линк - "Поможем"
|
Цитата:
спайдер многоо ошибок нашел 1 Директории доступные для просмотра: /icons/ 2 Ссылка - http://www.obogrey.ru/robots.txt Содержание : информация воот такую буку выдал после пробы залить шелл Warning: Cannot modify header information - headers already sent by (output started at /usr/home/obogrey/domains/obogrey.ru/public_html/stat.php:87) in /usr/home/obogrey/domains/obogrey.ru/public_html/include/class/counter.class.php on line 115 Warning: Cannot modify header information - headers already sent by (output started at /usr/home/obogrey/domains/obogrey.ru/public_html/stat.php:87) in /usr/home/obogrey/domains/obogrey.ru/public_html/include/class/counter.class.php on line 116 Warning: Cannot modify header information - headers already sent by (output started at /usr/home/obogrey/domains/obogrey.ru/public_html/stat.php:87) in /usr/home/obogrey/domains/obogrey.ru/public_html/include/class/counter.class.php on line 117 ‰PNG IHDRн;ЩєPLTEяяяллл™Є«У‚¤ IDAT•c`5лZIEND®B`‚ |
особо не вникал. кажися просто криво заданы права...
|
http://www.obogrey.ru/rcpanel/index.php
админка.. попробуй брутануть Здесь используется скрипт RCPanel 1.0.5 (alfa)..попробуй его поискать .. может исходники надбываешь) |
Цитата:
я имелл ввиду пхп инъекцю |
http://www.obogrey.ru/catalog/cat_index.php
Fatal error: Maximum execution time of 30 seconds exceeded in /usr/home/obogrey/domains/obogrey.ru/public_html/include/class/adodb/adodb.inc.php on line 893 http://www.obogrey.ru/catalog/cat_' Fatal error: Call to a member function on a non-object in /usr/home/obogrey/domains/obogrey.ru/public_html/index.php on line 68 нашел такую фигню.. |
Цитата:
|
Цитата:
|
Раскрытия путей не больше.
|
| Время: 13:50 |