Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помощь в поиске админки (https://forum.antichat.xyz/showthread.php?t=428740)

3nvY 08.08.2015 19:06

Привет всем. Нужна помощь в поиске админки. Искал 2мя тулзами но результата 0.

Подскажите онлайн ресурс какой или софт, или может приватно кто-нибудь поможет?

grimnir 08.08.2015 19:22

кидай посмотрю

faza02 08.08.2015 20:06

nikto

dirb

dirs3arch

dnsmap (поддомены)

+ fuzz.txt https://bo0om.ru/fuzz.txt

+ listpath.txt https://yarbabin.ru/stuff/listpath.txt

3nvY 10.08.2015 11:30

Может быть такое, что получить удалённый доступ к админке невозможно?

i~DOS 10.08.2015 11:55

Цитата:

Сообщение от 3nvY

Может быть такое, что получить удалённый доступ к админке невозможно?

Да, если, например, доступ разрешен только с определенных ip\диапазонов ip, либо по специальному user-агенту, и.т.д. Точнее получить-то его возможно, но весьма затруднительно.

3nvY 10.08.2015 12:03

А где можно почитать про такие случаи поподробнее? Хочу доделать то что начал до конца)

3nvY 10.08.2015 12:41

И ещё вопрос (сори что не по теме) можно ли провести проверку на чтение/запись файлов через MySql Inj, если стоит фильтр на UNION (Все известные мне способы обхода фильтра я, естественно, попробовал).

faza02 10.08.2015 12:54

Цитата:

Сообщение от 3nvY

И ещё вопрос (сори что не по теме) можно ли провести проверку на чтение/запись файлов через MySql Inj, если стоит фильтр на UNION (Все известные мне способы обхода фильтра я, естественно, попробовал).

and 1=if(load_file('/etc/passwd') is not NULL,1,2)--+

3nvY 11.08.2015 09:43

Цитата:

Сообщение от yarbabin

and 1=if(load_file('/etc/passwd') is not NULL,1,2)--+

Тоесть если есть возможность загрузки то при:

site.ru/index.php?id=1 and 1=if(load_file('/etc/passwd') is not NULL,1,2)--+

Выведет то же самое что и при:

site.ru/index.php?id=1

Я правильно понимаю?

3nvY 11.08.2015 10:55

Чёт нифига не правильно


Время: 12:54