HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.08.2015, 19:06
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
Провел на форуме:
15245

Репутация: 11
По умолчанию

Привет всем. Нужна помощь в поиске админки. Искал 2мя тулзами но результата 0.

Подскажите онлайн ресурс какой или софт, или может приватно кто-нибудь поможет?
 
Ответить с цитированием

  #2  
Старый 08.08.2015, 19:22
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

кидай посмотрю
 
Ответить с цитированием

  #3  
Старый 08.08.2015, 20:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

nikto

dirb

dirs3arch

dnsmap (поддомены)

+ fuzz.txt https://bo0om.ru/fuzz.txt

+ listpath.txt https://yarbabin.ru/stuff/listpath.txt
 
Ответить с цитированием

  #4  
Старый 10.08.2015, 11:30
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
Провел на форуме:
15245

Репутация: 11
По умолчанию

Может быть такое, что получить удалённый доступ к админке невозможно?
 
Ответить с цитированием

  #5  
Старый 10.08.2015, 11:55
i~DOS
Новичок
Регистрация: 26.03.2009
Сообщений: 5
Провел на форуме:
183647

Репутация: 13
По умолчанию

Цитата:
Сообщение от 3nvY  

Может быть такое, что получить удалённый доступ к админке невозможно?
Да, если, например, доступ разрешен только с определенных ip\диапазонов ip, либо по специальному user-агенту, и.т.д. Точнее получить-то его возможно, но весьма затруднительно.
 
Ответить с цитированием

  #6  
Старый 10.08.2015, 12:03
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
Провел на форуме:
15245

Репутация: 11
По умолчанию

А где можно почитать про такие случаи поподробнее? Хочу доделать то что начал до конца)
 
Ответить с цитированием

  #7  
Старый 10.08.2015, 12:41
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
Провел на форуме:
15245

Репутация: 11
По умолчанию

И ещё вопрос (сори что не по теме) можно ли провести проверку на чтение/запись файлов через MySql Inj, если стоит фильтр на UNION (Все известные мне способы обхода фильтра я, естественно, попробовал).
 
Ответить с цитированием

  #8  
Старый 10.08.2015, 12:54
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от 3nvY  

И ещё вопрос (сори что не по теме) можно ли провести проверку на чтение/запись файлов через MySql Inj, если стоит фильтр на UNION (Все известные мне способы обхода фильтра я, естественно, попробовал).
and 1=if(load_file('/etc/passwd') is not NULL,1,2)--+
 
Ответить с цитированием

  #9  
Старый 11.08.2015, 09:43
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
Провел на форуме:
15245

Репутация: 11
По умолчанию

Цитата:
Сообщение от yarbabin  

and 1=if(load_file('/etc/passwd') is not NULL,1,2)--+
Тоесть если есть возможность загрузки то при:

site.ru/index.php?id=1 and 1=if(load_file('/etc/passwd') is not NULL,1,2)--+

Выведет то же самое что и при:

site.ru/index.php?id=1

Я правильно понимаю?
 
Ответить с цитированием

  #10  
Старый 11.08.2015, 10:55
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
Провел на форуме:
15245

Репутация: 11
По умолчанию

Чёт нифига не правильно
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.