![]() |
Задачка
Условия задачи:
Есть 3 файла на сервере в одной папке следующего содержания: Файл №1(INDEX.HTML): Код: PHP код:
PHP код:
Код: PHP код:
Как мне попасть на страничку SECRET.PHP? Как узнать пароль для доступа на эту страницу? Я слышал, что с помощью прог InetCrack и Naviscope как-то можно очуществить вышепоставленную задачу. Знающие люди, распишите пожалуйста всё подробнее. Как применять данные проги (если без них никак не обойтись), как решить мою задачу без брута. ЗЫ Гугль юзал, но безрезультатно. |
С помощью прог InetCrack и Naviscope имхо можно сформировать запрос.. но пасс я думаю не узнаешь... А на страничке SECRET.PHP.. если это её код <?php
echo "<h1>My secret is opened!</h1>"; ?> просто будет фраза - My secret is opened! |
я знаю, сам писал, как пример - так легче обьяснять.
остаётся вопрос: Какие есть варианты взлома страниц такого типа???? |
if ($_GET["TEXTN"]=="pass")
до конца тему не помню, но эти два знака равно напоминают багу в phpbb до 2.0.12, надо пробить тему |
эээ, посмотри, если те не сложно. но помоему ты ошибся
и ещё: как пробрутить Брутусом АЕТ или ВВВХАК?? |
Цитата:
PHP код:
Сдесь же мы кукисов не имеем. К сожалению. Поэтому - не то. Впрочем могу и ошибаться. |
Да нельзя инеткряком или навископом..
все здесь: PHP код:
|
Да, этот код всего-лишь пример. Но мне именно такое и нужно. Вобщем я понял, что никак нельзя решить данную проблему, тока брутить. Кто подскажет каким брутом, какие параметры вводить нужно? А может у кого-нибудь завалялся старый скрипт-брут (числа и англ. буквы), а то самому писть впадлу. НО лучше с брутом АЕТ или ВВВХАК, хзнаю, что ими можно, но незнаю как.
|
Вот брутер форм от nc.STRIEM
http://forum.antichat.ru/thread26391.html |
| Время: 15:30 |