ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.01.2007, 23:41
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Цитата:
Сообщение от pogant  
вот к примеру robots.txt от мамбы http://chastnayashkola.ru/robots.txt
так что не будет там пути до админки, максимум путь до дериктории...
Админка-то нужно форумовская, а в примере на сколько я понял админка портала, я спорить не буду, ибо сам точно не знаю на счет robots'ов)
 

  #12  
Старый 01.01.2007, 23:44
pogant
Познающий
Регистрация: 24.06.2006
Сообщений: 35
Провел на форуме:
85679

Репутация: 10
По умолчанию

хех согласен но можно и сам файлик переименовать
 

  #13  
Старый 01.01.2007, 23:45
pogant
Познающий
Регистрация: 24.06.2006
Сообщений: 35
Провел на форуме:
85679

Репутация: 10
По умолчанию

Цитата:
Сообщение от n0ne  
Админка-то нужно форумовская, а в примере на сколько я понял админка портала, я спорить не буду, ибо сам точно не знаю на счет robots'ов)
я и напмсал что от мамбы
 

  #14  
Старый 01.01.2007, 23:48
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

2pogant, можно. Но это будет жутко неудобно в первую очередь для самого админа. И к тому же что то подсказывает мне что если ты просто перейменуеш файл index.php то у тебя в админке может ошибок понавыскакивать. Файлы то взаимосвязаны друг с другом... Хотя хз... У кого на локалхосте есть ИПБ, проверьте.
 

  #15  
Старый 01.01.2007, 23:49
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

проскани web сканером,он может показать.
 

  #16  
Старый 01.01.2007, 23:50
pogant
Познающий
Регистрация: 24.06.2006
Сообщений: 35
Провел на форуме:
85679

Репутация: 10
По умолчанию

насколько я помню если открыть переименованный то выскочит ошибка пути и скуль ошибка но это полезно тем что даже зная пароль админа ты ничего не сделаешь тк прав на переименование у тя нету
 

  #17  
Старый 01.01.2007, 23:52
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

blaga, занимался я подобными извращениями, файлы-то там конечно все связаны, но если админ не полное tree, то там вполне реально пути поменять, и сложностей админу почти никаких, кроме замены путей, необязательно же делать имя а-ля Am28_r5n2q12.php, просто "защита от дурака" например admin123.php

pogant, извиняюсь, мой затуп)) Хотел сказать, что от форума админкой там и не пахло)
 

  #18  
Старый 01.01.2007, 23:59
pogant
Познающий
Регистрация: 24.06.2006
Сообщений: 35
Провел на форуме:
85679

Репутация: 10
По умолчанию

кароч zolamt попробуй подбирать типо admin123.php adminka.php если не прокатит то забей...ищи другие пути
 

  #19  
Старый 02.01.2007, 00:10
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Если ты ищешь админку чтобы брутить\заюзать сплойт, то имхо не стоит геморроица, т.к. на Ipb без админки дофига и больше дыр. имхо, еслиб админ ОЧЕНЬ хотел спрятать админку, то не зная хотя-бы намека никогда не найдешь. короче тема исчерпала себя)
 

  #20  
Старый 02.01.2007, 01:03
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Напиши сканер на php или perl что делал конект на форум, открывал на файл bugs.txt и начинал от туда делать перебор. хых) Ну типа admin.php adminpanel.php и т.д.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ