Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   http basic authentication обойти (https://forum.antichat.xyz/showthread.php?t=475432)

hashfinderboss 01.02.2020 02:26

Есть крупный шоп со скулей .мапом вытащил пасы админов,нашел админку.но вход на админку через через http basic authentication .как можно обойти?

пассы что вытащил они не подходят для http basic authentication. какие варианты?

так же нашел в бд какой то конфиг связаный с wordpres,сам не понимаю .для чего он конкретно?

там есть упоминание о * wp-config.php*

это было в таблице Table: tb_api_authorized

в нем есть DB_NAME,DB_USER,DB_PASSWORD а так же FTP_HOST,FTP_USER,FTP_PASS

а также AUTH_KEY', 'f3dXx[2wbB@LBwlxS{A56c>+eKNo4Frj1z3Xz iq\\\\Ms}?(;_a#ypoR8\\'3wDL~1X');\r\ndefine

SECURE_AUTH_KEY', '-\\"r642fed3S11>}MdGFkh@tR!QPU%/!S_5;CjO0}^>6TeKNo4Frj2oz3+

winstrool 05.02.2020 15:26

Цитата:

Сообщение от o314um
o314um said:

Попробуй в папку под бейсиком попасть через get, post, else метод - есть небольшой шанск кривой настройки

Есть еще небольшой шанс кривой настройки, когда к сайту обращаешься на прямую через IP или если есть зеркало домена от IP, так как конфиги могут интерпретироваться относительно хоста, а не от сервака.


Время: 21:56