Alexandr II said:
есть главный админ (Начальника) который может создать группу Админ без права входа в ацт.е. визуально ты админ, а физически ты не админ)
все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)
как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте
Alexandr II said:
все мы тебя прекрасно понимаем, просто ты просишь прогу которая ломает интЫрнет с помощью одного клика)
как ты изменишь параметры заливки если у тебя нет на это уполномочий? а если ты считаешь что есть, почему тогда не видна панель ац? можешь испытать судьбу и порыскать сам, я не думаю что ссылка будет http://site.com/dsklfjdskgjsdk пробуй /admin2, /adminadmin просканируй сайт, проверь. в сети дохя сканеров, как онлайн типа маднета, так и в прог варианте
ПЫСЫ: Юзай мозг
я уверен что панель http://site.com/dsklfjdskgjsdk
а не /admin2 или /adminadmin .
Обычно все администраторы л2 фришек, убирают панельи переименовывают на что то типа dsklfjdskgjsdk.
И не один сканер не найдет эту dsklfjdskgjsdk.
Не с помощью одного клика. Было что то "ipb admin account takeover"
на php скрипт, и я ищу что то подобное, где можно вписать админ логин/пасс, и выполнить уязвимость, ремоте шелл