HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

www.spoint.biz
  #1  
Старый 22.09.2008, 19:26
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
С нами: 9591697

Репутация: 96
Arrow www.spoint.biz

Доброе время суток,прошу вас проверить самописную cms на уязвимости.

Еще раз напоминаю ссылку www.spoint.biz
 
Ответить с цитированием

  #2  
Старый 23.09.2008, 15:11
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами: 10669286

Репутация: 1942


По умолчанию

http://www.spoint.biz/myadmin/
ага, палево.

того что а дире /admin/ лежит пустой индекс мало, нетрудно было догадаться что админка по адресу:
http://www.spoint.biz/admin/admin.php
...
а так вроде чисто, да и нечего там особо проверять..

Цитата:
а ещё подсказка в robots.txt где лежит админка. Гениально
ну там расчёт делался на пустой индекс

Последний раз редактировалось BlackCats; 23.09.2008 в 15:16..
 
Ответить с цитированием

  #3  
Старый 23.09.2008, 15:15
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

а ещё подсказка в robots.txt где лежит админка. Гениально
А так вообще проверять нечего особо...
 
Ответить с цитированием

  #4  
Старый 23.09.2008, 17:21
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

http://www.spoint.biz/admin/scripts/

в ДИРы htaccess закинь
 
Ответить с цитированием

  #5  
Старый 23.09.2008, 19:02
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
С нами: 9515846

Репутация: 261
По умолчанию

твой cms тода встудую) проверим!! выложи
 
Ответить с цитированием

  #6  
Старый 23.09.2008, 20:08
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

Нет движок не свой, а WordPress я так понимаю, потому что есть папка /wp-content

Есть еще доступ в WebMail /webmail
и доступна на чтение директория /img/
ISP Manager - /manager/

А так вообщем да, ничего такого нет вроде бы

Последний раз редактировалось AKYLA; 23.09.2008 в 20:51..
 
Ответить с цитированием

  #7  
Старый 23.09.2008, 22:12
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
С нами: 9591697

Репутация: 96
По умолчанию

Движок свой(до него стоял вордпресс),всем огромное спасибо,плюсы дал всем кто чем то помог, жду еще посты.

Последний раз редактировалось $p01nt; 23.09.2008 в 22:29..
 
Ответить с цитированием

  #8  
Старый 24.09.2008, 01:18
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
С нами: 9655526

Репутация: 1821


По умолчанию

 
Ответить с цитированием

  #9  
Старый 24.09.2008, 04:18
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

De-visible
Ну это на каждом втором сайте есть.
P.S. Твоя ссылка не работает
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.