Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Вопрос про админку. (https://forum.antichat.xyz/showthread.php?t=51712)

Qwertison 22.10.2007 16:59

Вопрос про админку.
 
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?

Tyc00n 22.10.2007 19:38

Цитата:

Сообщение от Qwertison
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?

Как ты понял что стоит защита по IP,там это написано? У тебя вообще логин и пароль админа правильные есть? Проверь сначала всё остальное,может это вообще не админка ;)

TrypoED 22.10.2007 21:38

Цитата:

Сообщение от Qwertison
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?

Хм... О таком не слышал,но думаю если админку писать вручную то возможно итак сделать :]
Про админку по-подробней расскажи , на каком двиге она находится или скрин ее сделай

n0ne 23.10.2007 08:47

TrypoED, в каждой второй цмске есть функция "ограничить доступ по IP", а если нет - нормальные админы добавляют.

it's my 23.10.2007 09:23

Цитата:

Сообщение от Qwertison
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?

опиши как получил пароль в админку

Qwertison 23.10.2007 20:19

Есть SQL-inj и там логин пасс с папки administrators взял..думаю оно))
При попытке входа в админку(это точно она) пишет""You don't have permission to access /chat/admin on this server."

phol1eadeux 23.10.2007 21:11

Basic - авторизация, что-ли

Qwertison 25.10.2007 16:39

Цитата:

Сообщение от phol1eadeux
Basic - авторизация, что-ли

Если б я знал что это такое...

Spyder 25.10.2007 16:53

в папке просто лежит .htaccess в котором прописано что то типа
deny from all
allow from 111.111.111.111 (ай пи реального админа)
Имхо ничего ты не сделаешь

Qwertison 26.10.2007 13:27

Так что выходит, поставил он защиту по IP и все, в админку не попасть и SQL-inj нечего не дает?


Время: 11:59