HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.09.2016, 17:05
ShpillyWilly
Познающий
Регистрация: 27.09.2012
Сообщений: 71
Провел на форуме:
27718

Репутация: 0
По умолчанию

Товарищи, есть сайтик со скулей, покрутил, нашел таблицы пользователей сайта и системных пользователей, нашел логины-пароли, соответственно появился модераторский доступ на сайт. --passwords ничего не отдает, прав на чтение-запись файлов нет. Можно заливать картинки, но шелл не заливается(есть проверка на маркеры jpg). В роботсах есть /admin/ вероятно админка, но при обращении туда приходит 301 редирект на 404 страницу(скорее всего ограничение в .htaccess). CMS не стандартная, dirb и nikto ничего интересного не говорят. Есть еще php.info и адрес phpmyadmin(версию не удалось определить). По портам тоже ничего интересного, есть ssh. Подскажите еще куда копать, брутить ссш и пхп майадмин или мож еще чего забыл?

СПАСИБО!
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.