![]() |
Подскажите при переходе в папку /admin/ выходит окно
http://stick.kz/img/2016-01/19/295in...36g5a1lu7r.png Пробывал вводить лог пасс с БД - не проходит Эти данные хранятся в БД? |
вероятно, закрыты .htpasswd
|
Цитата:
|
Цитата:
|
Цитата:
|
После выхода
Ошибка 403: запрещено Доступ Рє этой странице для вас запрещён. 403 Forbidden You have no right to access this page. Apache Это значит что .htpasswd?? |
да. либо искать, как можно прочитать файл, либо брутить.
|
попробуй verb tampering
|
GET /admin/index.php HTTP/1.1
Host: User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7 Keep-Alive: 115 Connection: close Он не отлавливает помойму,или я чтото не так делаю? Если нажимаю foward то сразу открывается окно ввода пароля(( |
Там бывают обходы, попробуй послать post запрос, или поискать директории и файлы внутри этой возможно на них уже не будет требоваться пароль
|
| Время: 16:43 |