ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пару вопросов :)
  #1  
Старый 17.08.2007, 18:51
najort
Новичок
Регистрация: 14.08.2007
Сообщений: 9
Провел на форуме:
24643

Репутация: 1
Question Пару вопросов :)

ASP движки сайтов вообще ломаются?

Как можно сломать всплывающее окно авторизации


пример здесь, кто не понял о чем я:
http://212.120.174.26/
 
Ответить с цитированием

  #2  
Старый 17.08.2007, 19:19
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Это BasicAuth, а не ASP. Ломаеца или брутом, или получением доступа к .htaccess, или протрояниванием хозяина сайта и т.п.

З.Ы. Если это было 2 вопроса, то про ASP почитай статьи про MSSQL-injection.

http://forum.antichat.ru/thread30501.html

Последний раз редактировалось n0ne; 17.08.2007 в 19:22..
 
Ответить с цитированием

  #3  
Старый 17.08.2007, 19:25
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Не к .htaccess а к .htpasswd
Если первый тусуется в www каталоге, то второй обычно выносят за www, чтобы при взломе ничего не ушло

P.S. n0ne ящик c ЛС у тебя полный
 
Ответить с цитированием

  #4  
Старый 17.08.2007, 19:31
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Basurman, если хватит прав на редактирование .htaccess, то можно вообще эту авторизацию убрать. Не факт что у админа пароль 123, а в .htpasswd он не в чистом виде.

з.ы. почистил уже.
 
Ответить с цитированием

  #5  
Старый 17.08.2007, 19:35
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

А это палевно. там главная страница. заметят - поменяют сразу. Проще добавить юзера в .htpasswd
 
Ответить с цитированием

  #6  
Старый 17.08.2007, 19:38
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Basurman, по моему опыту, прав на редактирование .htpasswd намного меньше, чем .htaccess (я имею в виду шанс того, что права эти есть). Тем более, если голова работает, то не палевно, не думаю что админ там дежурит 24 часа в сутки, а делать всегда всё надо быстро.
 
Ответить с цитированием

  #7  
Старый 17.08.2007, 22:56
najort
Новичок
Регистрация: 14.08.2007
Сообщений: 9
Провел на форуме:
24643

Репутация: 1
По умолчанию

Да это было два вопроса, не корректно задал.

Мда все бы ничего, а если логин неизвестен? То брут невозможен?
 
Ответить с цитированием

  #8  
Старый 18.08.2007, 01:31
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

najort, брут может быть не только вида admin:123, admin:1234, admin:12345,
но и логины тоже. Много прог для создания словарей с разными логин:пасс. Но времени это займет естественно больше
 
Ответить с цитированием

  #9  
Старый 18.08.2007, 04:18
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Tiler2k, покажи мне такого админа, буду ему платить в 2 раза больше, чем ему платят сейчас. 24 часа в сутки может дежурить только программа. Давай теперь все вопросы так ставить? Удивляюсь людям...
 
Ответить с цитированием

  #10  
Старый 18.08.2007, 09:11
najort
Новичок
Регистрация: 14.08.2007
Сообщений: 9
Провел на форуме:
24643

Репутация: 1
По умолчанию

Никто там не дежурит, это 100%. Но что-то мне думается, брут будет ооооочень доооолгим.
Tiler2k, нет не проверял, не умею я Кто бы помог. Хотя я не привык, просить помощи сразу, пока сам не покопаюсь.

to none
>к .htaccess,
это надо искать инъекцию, либо снова же брутить ФТП. брут подождет, попросим людей посмотреть похимичить над инъекциями.
>или протрояниванием
Это наврятли. Сейчас почти все трои палются. Мыло хозяина на яндексе, где стоит антивирь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
пару вопросов , которые по моему не рассмтаривались в различных FAQ по Sql Taylorith Уязвимости 7 10.08.2007 09:01
Пару вопросов по взлому... NighSh Уязвимости 15 22.02.2007 01:27
Пару вопросов по MySQL gadjet Уязвимости 10 30.12.2006 15:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ