HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.08.2015, 02:07
qWazi
Новичок
Регистрация: 21.08.2015
Сообщений: 1
Провел на форуме:
207

Репутация: 0
По умолчанию

Извиняюсь за тупой вопрос. Например я нашел сайт, через inurl:... , потом в kali через sqlmap добрался до базы данных, нашел логин и пароль. Теперь, что дальше делать, если на сайте нету, прямой ссылки на авторизацию. Как ее найти?
 
Ответить с цитированием

  #2  
Старый 22.08.2015, 09:11
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Если пароль в plain виде, то пробывать коннект к ssh or ftp, либо искать админку или phpmyadmin и уже через них лить шелл. Да, попробуй через sqlmap залиться.

/threads/247205/

Если которотко, то:

/threads/428740/#post-3877908

И /threads/354127/
 
Ответить с цитированием

  #3  
Старый 01.09.2015, 03:51
unic0rn
Новичок
Регистрация: 14.01.2014
Сообщений: 29
Провел на форуме:
8992

Репутация: 16
По умолчанию

Еще в /robots.txt можно смотреть Для меня было открытием в свое время.
 
Ответить с цитированием

  #4  
Старый 01.09.2015, 14:30
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от Ch3ck  

Если пароль в plain виде, то пробывать коннект к ssh or ftp, либо искать админку или phpmyadmin и уже через них лить шелл. Да, попробуй через sqlmap залиться.
/threads/247205/
Если которотко, то:
/threads/428740/#post-3877908
И
/threads/354127/
для этого нужны права и пути

Автор , ищи админку

robots.txt

sitemap
 
Ответить с цитированием

  #5  
Старый 02.09.2015, 15:45
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

в самой базе имеет смысл пошариться по таблицам, поискать что то типа conf/config etc поможет в поиске админки, да и структура базы может выдать cms если не самопис
 
Ответить с цитированием

  #6  
Старый 18.11.2015, 12:20
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
Провел на форуме:
28758

Репутация: 1
По умолчанию

в сканер nikto запехни ссылку если в кали сидишь он там есть. Он тебе всё расскажет и покаже.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.