HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.05.2015, 14:55
CHEBURNATOR
Новичок
Регистрация: 09.05.2015
Сообщений: 14
Провел на форуме:
5562

Репутация: 0
По умолчанию

Приветствую!

Прочитал авторскую статью "Массовый взлом сайтов 2012", статья просто прекрасна конечно.

Может для кого это и банальщина, но я для себя очень много интересного подчерпнул.

В процессе работы возникло 2 вопроса, которые я бы и хотел задать форуму.

1) Очень часто при отборе сайтов для взлома по методу "через phpmyadmin" я сталкиваюсь с тем, что при заходе на сам phpmyadmin, админка не грузится, а скачивается сам файл, или просто открывается как блокнотом на экране. Как то этот момент возможно обойти, или такие админки не пригодны для взлома?

2) Проводил сам взлом вот этим методом посоветуете ли какой либо способ толковый как получить полный путь к директориям на сайте? У меня пока в голову пришла мысль разве что на ошибку сайт провоцировать. Возможно есть способ по разумней?

Спасибо большое за любые комментарии.
 
Ответить с цитированием

  #2  
Старый 27.05.2015, 15:19
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

site:website.com intext:warning
 
Ответить с цитированием

  #3  
Старый 27.05.2015, 15:32
CHEBURNATOR
Новичок
Регистрация: 09.05.2015
Сообщений: 14
Провел на форуме:
5562

Репутация: 0
По умолчанию

Спасибо большое, реально рабочий метод, один сайт мне гугл помог, по остальным пустой результат.

Возможно еще есть варианты? Спасибо.
 
Ответить с цитированием

  #4  
Старый 27.05.2015, 15:37
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Если есть доступ в пма, и стоит freebsd, то load_file('/') покажет директории, и так далее до корня сайта.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.