HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.10.2019, 19:41
sosidzh24
Новичок
Регистрация: 10.04.2019
Сообщений: 14
С нами: 3734966

Репутация: 0
По умолчанию

Никак не могу найти админку.Есть доступ к БД, можно ли там где-то найти линк на панель?

/admin /admininstrator 404.Через index.php тоже самое.Есть /downloader , там 403

Пробовал искать субдомены,методом подбора,дорки. Нет ничего похожего на админку.Разве что субдомены test и test 2,там /admin и все как надо, но туда логи/пассы не залетают

Версия магенто 1.9
 
Ответить с цитированием

  #2  
Старый 05.10.2019, 08:29
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

В magento путь к админке задается через файл /app/etc/local.xml, Можете попробовать пройтись по этим адресам:

/rss/catalog/notifystock/

index.php/rss/catalog/notifystock/

там в бэйсик авторизации тот же логин:пасс что и от админки, если есть там записи, то в урле увидите путь до админки.

К тому же, если есть доступ к БД и вы можете редактировать записи, то можно попробовать крутануть локальный инклуд, в этой версии magento есть баг, который использует зависимости от записей в БД.
 
Ответить с цитированием

  #3  
Старый 09.11.2019, 15:13
highmoore
Новичок
Регистрация: 04.12.2017
Сообщений: 14
С нами: 4443446

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  

В magento путь к админке задается через файл /app/etc/local.xml, Можете попробовать пройтись по этим адресам:
/rss/catalog/notifystock/
index.php/rss/catalog/notifystock/
там в бэйсик авторизации тот же логин:пасс что и от админки, если есть там записи, то в урле увидите путь до админки.
К тому же, если есть доступ к БД и вы можете редактировать записи, то можно попробовать крутануть локальный инклуд, в этой версии magento есть баг, который использует зависимости от записей в БД.
каким образом это сделать, вернее, был у кого-то практический опыт?
 
Ответить с цитированием

  #4  
Старый 12.01.2020, 03:23
lominis
Новичок
Регистрация: 08.01.2020
Сообщений: 6
С нами: 3341846

Репутация: 0
По умолчанию

Dir Search пройдись софтом посмотри может какие то файлы подскажут тебе верное направление.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...