ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Определение версии скуля и попытка утягивания пхп скриптов
  #1  
Старый 19.12.2006, 22:27
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию Определение версии скуля и попытка утягивания пхп скриптов

У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.
 
Ответить с цитированием

  #2  
Старый 19.12.2006, 22:42
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от FaTRuS  
У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.
Посканируй XSpider'ом или каким-нибудь еще сканером. А если хочешь проверить форму авторизации, то ,может быть, лучше ввести
Код:
admin'/**/or/**/1=1/*
в поле логина и пароля?
 
Ответить с цитированием

  #3  
Старый 20.12.2006, 00:57
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

с этим реально можно ченить замутить?
 
Ответить с цитированием

  #4  
Старый 20.12.2006, 01:15
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

вопрос из разряда -- нужно поломать пройвайдера -- незная ниодной баги --- что для этого я должен почитать---

я думаю стоит почитать уголовный кодекс там все напсано
 
Ответить с цитированием

  #5  
Старый 20.12.2006, 01:31
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

genom--, я читал, мне просто интересно узнать возможно ли угнать базу у прова?
были случаи когда у прова уводили базу с пользователями,
 
Ответить с цитированием

  #6  
Старый 21.12.2006, 20:26
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

конечно возмоно -- нет ничего невозможного и нет ничего неломаемого бывает мало времени--- случаи бывали и не единожды-- уводились все базы данных с акками все пользователей -- потом продавались любителям халявы--

но взломать прова не так легко так как все провы оч бдительно следят за безопасностью и на некоторых админы работают даже круглосуточно --- без vpn тут даже и браться ломать небезопастно --- сам подумаю взлом сервака провайдера это огромные для него убытки и потеря репутации
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОПРЕДЕЛЕНИЕ МЕСТОПОЛОЖЕНИЯ АБОНЕНТА МОСКВЫ silveran Телефония и связь 13 08.09.2006 00:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ