HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.02.2010, 12:55
flagmen
Новичок
Регистрация: 14.11.2009
Сообщений: 19
С нами: 8679046

Репутация: 0
По умолчанию

Сделай юзеру админ права и войди в аккаунт юзера, там наверняка и появится ссыль в админ панель
 
Ответить с цитированием

  #2  
Старый 10.02.2010, 13:08
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
Smile

Цитата:
Сообщение от flagmen  
Сделай юзеру админ права и войди в аккаунт юзера, там наверняка и появится ссыль в админ панель
Ты думаешь я не проверял ))) они заходят набирая путь до админки руками
 
Ответить с цитированием

  #3  
Старый 10.02.2010, 15:55
MagNomeTik
Познающий
Регистрация: 11.01.2007
Сообщений: 72
С нами: 10173782

Репутация: 102
По умолчанию

В последних версиях DLE в меню редактирования любой новости есть пункт "Редактировать новость (Админка)".
Выделяешь этот пункт и видишь в строке состояния примерно такую вещь http://сайт/admin.php?mod=editnews&action=editnews&id=25303
Отсюда можешь уже можешь разглядеть)
 
Ответить с цитированием

  #4  
Старый 10.02.2010, 15:59
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Спасибо, но все не то )) там эксклюзивный шаблон. И нет этого всего. ТАм с первого взгляда и не скажешь что DLE. Сам держу сайт на DLE и знаю самый распространеные фишки поиска админки. В данном случаи я ищу что то типо сканера админок )))
 
Ответить с цитированием

  #5  
Старый 10.02.2010, 20:15
zebrum
Новичок
Регистрация: 27.12.2009
Сообщений: 6
С нами: 8617307

Репутация: 6
По умолчанию

Раскрытие путей dle 8.3 engine/images.php
dle_skin: ../
Код:
if ($_COOKIE['dle_skin']) {
	if (@is_dir ( ROOT_DIR . '/templates/' . $_COOKIE['dle_skin'] )) {
		$config['skin'] = $_COOKIE['dle_skin'];
	}
}
Открываем site.ru/engine/images.php?area=short_story&add_id=
грузим картинку и получаем раскрытые пути)

Последний раз редактировалось zebrum; 11.02.2010 в 06:29..
 
Ответить с цитированием

  #6  
Старый 14.03.2010, 15:32
adzona
Познающий
Регистрация: 07.06.2008
Сообщений: 32
С нами: 9434746

Репутация: 7
По умолчанию

Цитата:
Сообщение от zebrum  
Раскрытие путей dle 8.3 engine/images.php
dle_skin: ../
Код:
if ($_COOKIE['dle_skin']) {
	if (@is_dir ( ROOT_DIR . '/templates/' . $_COOKIE['dle_skin'] )) {
		$config['skin'] = $_COOKIE['dle_skin'];
	}
}
Открываем site.ru/engine/images.php?area=short_story&add_id=
грузим картинку и получаем раскрытые пути)
нужно какую то особую картинку грузить?
 
Ответить с цитированием

  #7  
Старый 14.03.2010, 20:30
Screami
Новичок
Регистрация: 14.03.2010
Сообщений: 1
С нами: 8506220

Репутация: 0
По умолчанию

Цитата:
Сообщение от adzona  
нужно какую то особую картинку грузить?
Нет, у меня с обычной получилось
 
Ответить с цитированием

  #8  
Старый 14.03.2010, 21:00
adzona
Познающий
Регистрация: 07.06.2008
Сообщений: 32
С нами: 9434746

Репутация: 7
По умолчанию

Цитата:
Сообщение от Screami  
Нет, у меня с обычной получилось
а тогда как получить раскрытие путей?
 
Ответить с цитированием

  #9  
Старый 10.02.2010, 23:59
Dark_cracker
Познающий
Регистрация: 29.05.2009
Сообщений: 55
С нами: 8922379

Репутация: 7
По умолчанию

Цитата:
Вопрос. Такой. есть Доступ к БД. Могу сдлеать юзеру админ права. Но немогу найти админку. что посоветуете?
возми зайди под админом и нажми редактировать новость , и тебя кинет в админку =)
 
Ответить с цитированием

  #10  
Старый 11.02.2010, 13:31
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Уже обговаривали выше это момент. Что там нету этих конопок. и вообщше нету новостей. ДЛЕ передалан в мощный портал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Уязвимости CMS / форумов 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.