Показать сообщение отдельно

  #6  
Старый 08.09.2016, 12:34
pas9x
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
Провел на форуме:
97867

Репутация: 52
По умолчанию

Цитата:
Сообщение от Diadlo  

ДОБАВЛЕНО: Забыл указать ещё одну страницу. Добавлена. Так же Burp помог откопать SSI иньекцию на форме логина.
Пфф. Если это так, то возможностей дохренища вообще. Это получается, ты любой файл (в рамках прав доступа) считать с сервера можешь. Если цмс не самописанная то можно считать её конфиг, а там пароль для коннекта к БД. Пхпмайадмин у тебя уже есть. Если самописанная, то можно руками поискать конфиг по стандартным путям. На этом сайте может и не быть дыр, зато другие сайты находящиеся на одном аккаунте могут быть дырявыми. Через бинг можно искать другие сайты на этом-же сервере.

Цитата:
Сообщение от Diadlo  

TXT запись "v=spf1 ip4:92.63.104.164 a mx ~all" Что это может обозначать?
https://ru.wikipedia.org/wiki/Sender_Policy_Framework

Цитата:
Сообщение от Diadlo  

22/tcp open ssh OpenSSH 5.3 (protocol 2.0)
Я вот честно не понимаю нмап. На любом сервере, где работает ssh можно узнать версию ОС, а нмап этого досихпор не умеет. Подключаешься на 22 порт любым tcp-клиентом, даже телнетом и узнаёшь название и версию ОС.

Дыры вообще могут быть там, где их не ждёшь. Взломать "влоб" можно вообще далеко не всё. Дыры могут быть, например, у хостера. А может на сайте сидит тупой саппорт и открывает любой присланный на почту файл. Вариантов тут море и никто не будет тебе рассказывать полный алгоритм взлома со всеми ветками его сценария.
 
Ответить с цитированием