HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.11.2017, 15:52
Olegnnov
Новичок
Регистрация: 02.03.2016
Сообщений: 1
С нами: 5367926

Репутация: 0
По умолчанию

Добра всем, я откровенно говоря, нуб.

Есть система а точнее, ПО диспетчера установленное на сервак.

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.

При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко. Но срабатывает отправка на авторизацию. Пароль подбирать я конечно не умею. А информация вполне нужная мне. Как сие сделать незнаю, но читая темы о уязвимости php понимаю, что это возможно. Есть ли какие способы или системы для того, чтобы либо вытянуть базу логин-паролей. Либо, сделать меня авторизованным?
 
Ответить с цитированием

  #2  
Старый 16.11.2017, 16:19
Adibok
Новичок
Регистрация: 15.11.2017
Сообщений: 7
С нами: 4470806

Репутация: 0
По умолчанию

Если информация доступна по HTTP то попробуй CURL или Wget
 
Ответить с цитированием

  #3  
Старый 16.11.2017, 16:38
Proogdush
Новичок
Регистрация: 15.11.2017
Сообщений: 28
С нами: 4470806

Репутация: 0
По умолчанию

Цитата:
Сообщение от Olegnnov  

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.
При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко.
То что вы можете скопировать ссылку это еще не дырка в сайте. Вот если бы вы переходили по этой ссылке и авторизация не требовалась, тогда да, это можно было бы назвать дыркой, при условии что информация на странице закрыта.

А вы знаете логин пользователя? Если нет, то вам придется подбирать не только пароли, но и логины. Товарищ выше посоветовал вам хорошие инструменты для такой задачи. Почитайте статьи о них и сами поймете как это сделать.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.