Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Как просмотреть login.php на каких либо сайтах (https://forum.antichat.xyz/showthread.php?t=79423)

D3s 02.08.2008 14:10

Как просмотреть login.php на каких либо сайтах
 
][ай!
Народ подскажите новичку, я лезу на сайт, хочу просмотреть ну к примеру login.php или view.php а в ответ ничего нету. т.е. пробовал качать Download Master'ом, открывать Notepad++, все тщетно :(.
Тянуть не буду, вот сайтик а именно линк на траблу -> http://www.x-lover.info/memberzone/gallery.php

Обьясните с чем свзано такое явление, если есть литература подскажите какая.

И еще оффтоп вопрос, га главной страничке www.x-lover.info я не нашел никаких линков на файлы скриптов, возможно ли как то узнать какиме файлы юзает данный сайт?

Спасибо за внимание ;)

Каратель 02.08.2008 14:13

когда ты вызываешь файл пхп, тебе показывают ответ, сформированный в хтмл. а сам файл с сервера ты не прочитаешь.
правой кнопкой в мозилле 2.x - "информация о странице"- покажет формы на странице

D3s 02.08.2008 14:20

Сразу лбом в стену :), тоесть кроме Ddos атаки на этом сайте реализовать нечего:(? тоесть путь взлома неизвестен:(?

Абилардо 02.08.2008 14:22

фарма решает

D3s 02.08.2008 14:25

Цитата:

Сообщение от Абилардо
фарма решает

:confused:

geezer.code 02.08.2008 14:28

Цитата:

Сообщение от D3s
Сразу лбом в стену :), тоесть кроме Ddos атаки на этом сайте реализовать нечего:(? тоесть путь взлома неизвестен:(?

если не паблик двиг . и нет исходников. то только метод черного ящика. передаешь ему на вход. и смотришь выход.

а по сабжу... штобы получить сорц. надо иметь доступ в обход вэб сервера либо штобы он перестал его понимать как исполняемый.
варианты - лоад файл через скуль инъекцию
поиметь шелл с правами на чтение.
поиметь фтп.
поиметь ssh.
физический доступ к серверу.

D3s 02.08.2008 14:41

если не паблик двиг . и нет исходников. Не, я думаю не паблик, в сорцах вообще ничего не сказано про копирайты, хотя может другой способ есть проверить?

передаешь ему на вход. и смотришь выход. см. выше :D я новечек, пожалуйста обьянси подробно что как передать и как получить, если в лень, дай пожалуйста ссылку где почитать ;)

...надо иметь доступ в обход вэб сервера ???

либо штобы он перестал его понимать как исполняемый. со мной очень туго =)) хотя ыб примеры какие нибудь приведи :)

лоад файл через скуль инъекцию
поиметь шелл с правами на чтение.
поиметь фтп.
поиметь ssh.


ну это я думаю всё в будущем, сначало нуно понять на чем сайт :)

физический доступ к серверу. у мну это бывает в 1% случаев от 100% =), это точно не прокатит, да и кайфа не поимееш с этого почти никакого... :)

Moldman 02.08.2008 14:42

можно и человеческим фактором,раскрути админа чтоб он тебе сам отдал файл

geezer.code 02.08.2008 14:45

нуу ты совсем харди.
тогда тебе рано браться за живой сервер. сначала изучи матчасть. тебе прямая дорога в раздела статьи(https://forum.antichat.ru/forum30.html). минимум через пару недель чтения. можешь пытаться штото делать.

}{0TT@БЬ)Ч 02.08.2008 15:00

попробуй сбрутить валидный акк и там уже в нутри ищи что нибудь.


Время: 15:41