Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Куда еще копнуть? (https://forum.antichat.xyz/showthread.php?t=442169)

ShpillyWilly 19.09.2016 17:05

Товарищи, есть сайтик со скулей, покрутил, нашел таблицы пользователей сайта и системных пользователей, нашел логины-пароли, соответственно появился модераторский доступ на сайт. --passwords ничего не отдает, прав на чтение-запись файлов нет. Можно заливать картинки, но шелл не заливается(есть проверка на маркеры jpg). В роботсах есть /admin/ вероятно админка, но при обращении туда приходит 301 редирект на 404 страницу(скорее всего ограничение в .htaccess). CMS не стандартная, dirb и nikto ничего интересного не говорят. Есть еще php.info и адрес phpmyadmin(версию не удалось определить). По портам тоже ничего интересного, есть ssh. Подскажите еще куда копать, брутить ссш и пхп майадмин или мож еще чего забыл?

СПАСИБО!

powerOfthemind 19.09.2016 20:22

я бы админку ещё бы поискал. Может ее перенесли а роботсе забыли убрать запись. днсы проверь. Посмотри что рядом весит, может через них забратся будет проще

ShpillyWilly 19.09.2016 22:13

Цитата:

Сообщение от powerOfthemind
powerOfthemind said:

я бы админку ещё бы поискал. Может ее перенесли а роботсе забыли убрать запись. днсы проверь. Посмотри что рядом весит, может через них забратся будет проще

искал рядом, ничего нету, к сожалению. так а то, что с /admin/ отдается 301 на 404ую не говорит,что админка там?)

powerOfthemind 19.09.2016 22:18

Когда страница более не существует, либо ссылка, ведущая на сторонний источник, уже не работает. 301 редирект сообщает пользователю о том, что запрашиваемый ресурс был перемещен (обычно это реализуется при помощи файла .htaccess, доступного на серверах Apache). Как я и сказал что админка перенесена.

З.Ы скинь урл в пм поищю админку


Время: 12:31