ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про админку.
  #1  
Старый 22.10.2007, 16:59
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
Question Вопрос про админку.

Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
 
Ответить с цитированием

  #2  
Старый 22.10.2007, 19:38
Аватар для Tyc00n
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Цитата:
Сообщение от Qwertison  
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
Как ты понял что стоит защита по IP,там это написано? У тебя вообще логин и пароль админа правильные есть? Проверь сначала всё остальное,может это вообще не админка
 
Ответить с цитированием

  #3  
Старый 22.10.2007, 21:38
Аватар для TrypoED
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

Цитата:
Сообщение от Qwertison  
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
Хм... О таком не слышал,но думаю если админку писать вручную то возможно итак сделать :]
Про админку по-подробней расскажи , на каком двиге она находится или скрин ее сделай
 
Ответить с цитированием

  #4  
Старый 23.10.2007, 08:47
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

TrypoED, в каждой второй цмске есть функция "ограничить доступ по IP", а если нет - нормальные админы добавляют.
 
Ответить с цитированием

  #5  
Старый 23.10.2007, 09:23
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от Qwertison  
Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
опиши как получил пароль в админку
 
Ответить с цитированием

  #6  
Старый 23.10.2007, 20:19
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Есть SQL-inj и там логин пасс с папки administrators взял..думаю оно))
При попытке входа в админку(это точно она) пишет""You don't have permission to access /chat/admin on this server."
 
Ответить с цитированием

  #7  
Старый 23.10.2007, 21:11
Аватар для phol1eadeux
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Basic - авторизация, что-ли
 
Ответить с цитированием

  #8  
Старый 25.10.2007, 16:39
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Цитата:
Сообщение от phol1eadeux  
Basic - авторизация, что-ли
Если б я знал что это такое...
 
Ответить с цитированием

  #9  
Старый 25.10.2007, 16:53
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

в папке просто лежит .htaccess в котором прописано что то типа
deny from all
allow from 111.111.111.111 (ай пи реального админа)
Имхо ничего ты не сделаешь
 
Ответить с цитированием

  #10  
Старый 26.10.2007, 13:27
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Так что выходит, поставил он защиту по IP и все, в админку не попасть и SQL-inj нечего не дает?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Небольшой вопрос про подобие tclover Болталка 18 22.10.2007 23:56
Вопрос про мать и поддерживаемый веник! ToniKapuchon Аппаратное обеспечение 5 20.10.2007 00:36
Вопрос про шелл KaMiKadZe Уязвимости 8 16.05.2006 11:19
Вопрос про теги [video], [sound] в форумах Ipb. Форумы 28 22.11.2004 08:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ