Показать сообщение отдельно

  #7  
Старый 23.02.2014, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Ну начнем с того что на форумах не часто ты увидишь SQL.. нужно отталкиваться не от форума было а от самого сайта.. (не от forum.sovserv.net/, а от sovserv.net/). Просмотрев сайт я понял что сайт не Php а Html.. соответсвенно тут явных уязвимостей которые тебе могут помочь - нет. Решив попробовав просканировать сам форум (forum.sovserv.net), увидел что сканер тупит.. зайдя на форум я понял почему. Не зарегестрированным пользователям нельзя просматривать темы форума.. а соответсвенно и их ссылки - следовательно сканер покажет только то, что ему будет доступно.. а это значит что нужно регаться и ручкам искать скулю(которой там 90% не будет) и XSS.. если XSS найдешь, то тут уже как повезет.. смотря какой там админ итд.
Расскажу что делать если найдешь XSS:

Делаешь ссылку для кражи куков, и через СИ впариваешь её админу (СИ нужно обдумать достаточно хорошо, т.к админ будет очень осторожен), после получения куков, быро всатвляешь их в браузер, заходишь под админом и льешь пару шеллов.. и естесвенно прячешь их (как спрятать в гугле дох*я инфы). Ну а там уже смотришь что тебе нужно от этого сайта
 
Ответить с цитированием