Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Обойти запрет админки ; имитировать конкретный IP (https://forum.antichat.xyz/showthread.php?t=187639)

MEMPHIS 17.03.2010 01:44

Обойти запрет админки ; имитировать конкретный IP
 
В админке есть .htaccess (deny from all allow from xx.xx.xx.xx)- пускает только с определенных ip; они - известны. Можно ли подделать их с помощью php proxy или Tor кто знает как?

neval 17.03.2010 18:03

Есть интересный способ обхода htaccess
http://www.securitylab.ru/vulnerability/199904.php

MEMPHIS 18.03.2010 11:44

был бы шелл доступ , а его нет.

Strilo4ka 18.03.2010 13:22

Цитата:

Сообщение от neval
Есть интересный способ обхода htaccess
http://www.securitylab.ru/vulnerability/199904.php

Так это модуль userdir в апач (не всегда есть)... поправьте если ошиб

Welemir 20.03.2010 05:20

Уязвимость найдена в Apache 1.3-2.0 - Интересно,где такой стоит хД.

ЗЫ: айпи ты не подделаешь,если только уязвимостей на сетевом/транспортном уровне не знаешь.

Ctacok 20.03.2010 07:49

Ну если есть на сервере бага с инклюдом, то можно туда пролезть =\

Welemir 20.03.2010 22:26

Ну,тогда бы этой темы не было:)

Nightmarе 20.03.2010 22:31

есть ещё один способ, но тоже требует особой специфики апача + php

заключается в том, что тебе надо залить шелл на любой сайт с этим IP адресом, далее поднять там прокси или банальный анонимайзер, далее указать произвольный X-Forwarded-For с нужным тебе IP, и сервер тебя распознает под этим IP уже как Remote_addr, а вот что это за конкретные условия веб сервера, я так и не понял, но они в некоторых местах есть, например на известном хостере servage


Время: 20:26