Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Нужно получить полный доступ к системе на php (https://forum.antichat.xyz/showthread.php?t=457860)

Olegnnov 16.11.2017 15:52

Добра всем, я откровенно говоря, нуб.

Есть система а точнее, ПО диспетчера установленное на сервак.

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.

При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко. Но срабатывает отправка на авторизацию. Пароль подбирать я конечно не умею. А информация вполне нужная мне. Как сие сделать незнаю, но читая темы о уязвимости php понимаю, что это возможно. Есть ли какие способы или системы для того, чтобы либо вытянуть базу логин-паролей. Либо, сделать меня авторизованным?

Adibok 16.11.2017 16:19

Если информация доступна по HTTP то попробуй CURL или Wget

Proogdush 16.11.2017 16:38

Цитата:

Сообщение от Olegnnov
Olegnnov said:

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.
При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко.

То что вы можете скопировать ссылку это еще не дырка в сайте. Вот если бы вы переходили по этой ссылке и авторизация не требовалась, тогда да, это можно было бы назвать дыркой, при условии что информация на странице закрыта.

А вы знаете логин пользователя? Если нет, то вам придется подбирать не только пароли, но и логины. Товарищ выше посоветовал вам хорошие инструменты для такой задачи. Почитайте статьи о них и сами поймете как это сделать.


Время: 02:28