HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.11.2017, 15:52
Olegnnov
Новичок
Регистрация: 02.03.2016
Сообщений: 1
Провел на форуме:
276

Репутация: 0
По умолчанию

Добра всем, я откровенно говоря, нуб.

Есть система а точнее, ПО диспетчера установленное на сервак.

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.

При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко. Но срабатывает отправка на авторизацию. Пароль подбирать я конечно не умею. А информация вполне нужная мне. Как сие сделать незнаю, но читая темы о уязвимости php понимаю, что это возможно. Есть ли какие способы или системы для того, чтобы либо вытянуть базу логин-паролей. Либо, сделать меня авторизованным?
 
Ответить с цитированием

  #2  
Старый 16.11.2017, 16:19
Adibok
Новичок
Регистрация: 15.11.2017
Сообщений: 7
Провел на форуме:
2772

Репутация: 0
По умолчанию

Если информация доступна по HTTP то попробуй CURL или Wget
 
Ответить с цитированием

  #3  
Старый 16.11.2017, 16:38
Proogdush
Новичок
Регистрация: 15.11.2017
Сообщений: 28
Провел на форуме:
6419

Репутация: 0
По умолчанию

Цитата:
Сообщение от Olegnnov  

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.
При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко.
То что вы можете скопировать ссылку это еще не дырка в сайте. Вот если бы вы переходили по этой ссылке и авторизация не требовалась, тогда да, это можно было бы назвать дыркой, при условии что информация на странице закрыта.

А вы знаете логин пользователя? Если нет, то вам придется подбирать не только пароли, но и логины. Товарищ выше посоветовал вам хорошие инструменты для такой задачи. Почитайте статьи о них и сами поймете как это сделать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.