Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Реально ли узнать путь к адмнке? (https://forum.antichat.xyz/showthread.php?t=31015)

faf 11.01.2007 12:29

Реально ли узнать путь к адмнке?
 
Такая вот ситуация... Форум - ипб 1.3... Есть логин и пасс админа, но когда жму на линк, что бы попасть в admiCP, сразу начинает ругаться, что файл не надйден... Т.е. admin.php либо переименован, либо в др. папке находится, либо и переименован и в др. папке... У меня с одним форумом была такая же ситуация, но я смог узнать координаты от хостера форума и залил шелл... Оказалось, что файл назывался admin.php--, переименовываю его в admin.php и захожу в adminCP... А вот с др. форумом не удается узнать данные хостера... Как можно вычислить где admin.php и как он называется? Естественно подбор в ручную не катит... Есть конечно вариант, что никак нельзя =)...

Robin_Hood 11.01.2007 13:02

я не понял тебе на фоуме нужно? если да то просто залогинся под админом, там будет админ центр, если на сайте то тебе http://forum.antichat.ru/thread30590.html

m0nzt3r 11.01.2007 13:59

Если они его переименовали, то никак.Только вручную.Ну сам подумай =\

D=P=CH= MOD= 11.01.2007 14:13

Попробуй 2 способа:

google.com

inurl:forum.site.ru/admin

или нечто тому подобное...
по эксперементируй.

И второй вариант - IntelliTamper
Эта прога ищет директории сайта.

=)

faf 11.01.2007 15:16

2Robin_Hood
Я же написал - для ипб 1.3

2D=P=CH= MOD=
1-ый способ не катит
IntelliTamper юзал, она очень маленькую структуру показывает... =(

DesignerMix 12.01.2007 00:54

Извиняйте глюк вышел (Два раза выдал одно и тоже) :rolleyes:

DesignerMix 12.01.2007 00:56

Цитата:

2D=P=CH= MOD= 1-ый способ не катит
Советую всётаки заюзать google, но в поиске
Код:

"запрос" site:you_site.ru
указать кусок кода из файла admib.php. Ведь хоть его и переименовали, но содержание то не сменили ;) . Удачи.

ЗЫ: Или зайди по адресу сайт_форума.ru/robots.txt. Всё что не находит гоогл там прописанно.

EXSlim 12.01.2007 01:18

Была у меня такая ситуация. Стандартный ИПБ, но админки не было на месте. Ну да ладно....шелл всеравно был залит. Когда я просмотрел сорец админки, в начале было добавлено что-то вроде этого:

if (!isset($_GET['antihack'])) die("Not Found");

Вот так вот =)


Время: 18:38