HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.11.2017, 15:52
Olegnnov
Guest
Сообщений: n/a
Провел на форуме:
276

Репутация: 0
По умолчанию

Добра всем, я откровенно говоря, нуб.

Есть система а точнее, ПО диспетчера установленное на сервак.

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.

При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко. Но срабатывает отправка на авторизацию. Пароль подбирать я конечно не умею. А информация вполне нужная мне. Как сие сделать незнаю, но читая темы о уязвимости php понимаю, что это возможно. Есть ли какие способы или системы для того, чтобы либо вытянуть базу логин-паролей. Либо, сделать меня авторизованным?
 
Ответить с цитированием

  #2  
Старый 16.11.2017, 16:19
Adibok
Guest
Сообщений: n/a
Провел на форуме:
2772

Репутация: 0
По умолчанию

Если информация доступна по HTTP то попробуй CURL или Wget
 
Ответить с цитированием

  #3  
Старый 16.11.2017, 16:38
Proogdush
Guest
Сообщений: n/a
Провел на форуме:
6419

Репутация: 0
По умолчанию

Цитата:
Сообщение от Olegnnov  
Olegnnov said:

Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.
При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко.
То что вы можете скопировать ссылку это еще не дырка в сайте. Вот если бы вы переходили по этой ссылке и авторизация не требовалась, тогда да, это можно было бы назвать дыркой, при условии что информация на странице закрыта.

А вы знаете логин пользователя? Если нет, то вам придется подбирать не только пароли, но и логины. Товарищ выше посоветовал вам хорошие инструменты для такой задачи. Почитайте статьи о них и сами поймете как это сделать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ