![]() |
Стоит связка phpbb + joomla
Сайт перенесли на другой сервер и путь изменился. Не могу вызвать критическую ошибку что бы путь раскрылся. |
Подставь
/index.php?option=com_ajax&format=debug&module=1 |
Вот головаааааа как отблагодарить могу?
|
у меня немного другой чайниковский вопрос)есть адрес example.com на joomla,в браузере работает норм,но если пропинговать и попробовать зайти по айпи адресу,то нифига..пишется что хост еще не готов и.т.п.
например акунетикс нашел на нем много дыр..прогуглил,нашел эксплоиты.в итоге метасплоит я так понимаю переходит по айпишнику и ничего не видит(no session started)?как решить эту проблему?какой у него айпишник то тогда?) |
Цитата:
|
Цитата:
|
А порты все проверял на данном ресурсе?
|
Цитата:
базы сразу отбрасывает изза моего айпи |
1) Получается зайти на ip:80 через браузер?
2) Пропусти через burpsuite - посмотри как и откуда идут запрос/ответ |
Цитата:
http://sourcesecure.net/wp-content/u...-3-options.png если на сервере несколько сайтов, при прямом коннекте по ip апач( или что там в качестве бекэнда ) не будет знать какой сайт вам нужен, и обработает запрос через дефолтный конфиг( либо как настроил админ ) для справки браузер заходит на сайт тоже по ip доменное имя передается в заголовке Host, в хэдере запроса |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
started reverse tcp handler on 192.168.0.104:4444 sending payload exploit completed but no session created) Цитата:
|
Цитата:
|
Цитата:
и так..белый ип..как реализовать?открывать у себя порт,и вписывать свойИП:порт? |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
p.s в ifconfig 192.168.0.101 |
Цитата:
|
Работать через роутер не советую. Личноу меня на это несколько причин: может не верно работать после проброса ( такая проблема была в TP-Link - все сделано верно, но он упрямо не хотел, после прошивки стал подвисать после коннекта на проброшенный порт. ДДоС - 50% коробок уходили в даун. Настройка работы через VPN, прокси - опять лишние заморочки. Не знаю, может я такой ленивый в этом плане и не нашедший общий язык с коробками =) По мне удобнее работать при задании бэк конекта через левый свисток или трубку левую.
собственно у меня другой вопрос: зачем свой реальный ip адрес белить? |
Цитата:
но в целом нихрена так и не понял как работать в метасплоите с удаленными серваками)в гугле тоже не нашел,почти все на локалке.есть пример конкретный какой то?или статья?буду премного благодарен) |
Цитата:
Так же, могу согласится с другим высказываением, что дыра может быть пофиксена. ПС Я все же настоятельно рекомендую не заниматься взломами через свой домашний инет. Инет ви фи соседа не пойдет, потому что тебе придется опять же настраивать роутер, а ты не мождешь понять как это. Посему, раз у тебя так горит нужда юзануть именно сплоит, то замути ПРЯМОЕ подключение к инету, хотя бы через левый 3G. |
Цитата:
|
Цитата:
|
| Время: 19:50 |