Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Определение версии скуля и попытка утягивания пхп скриптов (https://forum.antichat.xyz/showthread.php?t=29450)

FaTRuS 19.12.2006 22:27

Определение версии скуля и попытка утягивания пхп скриптов
 
У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.

Macro 19.12.2006 22:42

Цитата:

Сообщение от FaTRuS
У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.

Посканируй XSpider'ом или каким-нибудь еще сканером. А если хочешь проверить форму авторизации, то ,может быть, лучше ввести
Код:

admin'/**/or/**/1=1/*
в поле логина и пароля?

FaTRuS 20.12.2006 00:57

с этим реально можно ченить замутить?

genom-- 20.12.2006 01:15

вопрос из разряда -- нужно поломать пройвайдера -- незная ниодной баги --- что для этого я должен почитать---

я думаю стоит почитать уголовный кодекс там все напсано

FaTRuS 20.12.2006 01:31

genom--, я читал, мне просто интересно узнать возможно ли угнать базу у прова?
были случаи когда у прова уводили базу с пользователями,

genom-- 21.12.2006 20:26

конечно возмоно -- нет ничего невозможного и нет ничего неломаемого бывает мало времени--- случаи бывали и не единожды-- уводились все базы данных с акками все пользователей -- потом продавались любителям халявы--

но взломать прова не так легко так как все провы оч бдительно следят за безопасностью и на некоторых админы работают даже круглосуточно --- без vpn тут даже и браться ломать небезопастно --- сам подумаю взлом сервака провайдера это огромные для него убытки и потеря репутации


Время: 00:58