HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.08.2011, 14:45
miniden
Участник форума
Регистрация: 20.10.2006
Сообщений: 211
Провел на форуме:
1182508

Репутация: 36
Отправить сообщение для miniden с помощью ICQ
По умолчанию

Есть конкурент, нас нагло кинул. Сайт на джумле с виртуемартом. Эти плуги очень четко забыли закрыть директорию бекапов, выкачал ихний бекап, на руках логин пароль от ДБ, но она мне так ничего не даст. Надо ломится в админ панель, скажите пожалуйста по каким файлам определить где есть уязвимость.

Потом вопрос к Вам - что лучше сделать что бы навредить магазину, в плане сео, что бы заметили только когда с индекса вылетели.

Объясню ситуацию, начинали бизнес вместе, продавали вместе, потом они тихонько открыли свой магазин и начали отдельно продавать, и заказы забирали, нам о них не говорили. Короче крысы. Надо наказывать.
 
Ответить с цитированием

  #2  
Старый 11.08.2011, 14:47
Unknown
Guest
Сообщений: n/a
Провел на форуме:
52731

Репутация: 9
По умолчанию

Досс
 
Ответить с цитированием

  #3  
Старый 11.08.2011, 15:02
miniden
Участник форума
Регистрация: 20.10.2006
Сообщений: 211
Провел на форуме:
1182508

Репутация: 36
Отправить сообщение для miniden с помощью ICQ
По умолчанию

та нет, если есть о них столько инфы, полностью бекап сайта на руках. Я просо не знаю в чем уязвимость искать что бы пробится
 
Ответить с цитированием

  #4  
Старый 11.08.2011, 15:15
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Если есть логин и пароль от БД, то думаю стоит поискать sypex dumper, phpmyadmin, просканить сервак на наличие порта mysql, если сайт на шаред хостинге, можно поиграться с соседними сайтами.
 
Ответить с цитированием

  #5  
Старый 11.08.2011, 15:50
FindeR
Участник форума
Регистрация: 15.11.2006
Сообщений: 259
Провел на форуме:
2589211

Репутация: 151
По умолчанию

Хостер кто? Если кто-то из топовых - у всех есть phpmyadmin с известным адресом
 
Ответить с цитированием

  #6  
Старый 11.08.2011, 16:19
miniden
Участник форума
Регистрация: 20.10.2006
Сообщений: 211
Провел на форуме:
1182508

Репутация: 36
Отправить сообщение для miniden с помощью ICQ
По умолчанию

http://hostpro.ua не вижу я где у них он
 
Ответить с цитированием

  #7  
Старый 11.08.2011, 17:31
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

А зайти через админку и залить шелл? Вот там тебе и будет простор для развлечений...

У тебя БД на руках, так что проблем возникнуть не должно...
 
Ответить с цитированием

  #8  
Старый 11.08.2011, 17:34
miniden
Участник форума
Регистрация: 20.10.2006
Сообщений: 211
Провел на форуме:
1182508

Репутация: 36
Отправить сообщение для miniden с помощью ICQ
По умолчанию

пас от бд, и пас от админки разные пасы... У меня от админки нету паса
 
Ответить с цитированием

  #9  
Старый 11.08.2011, 17:37
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Что бы не палить сайт, вылаживай айпи адрес сервака на котором размещен сайт
 
Ответить с цитированием

  #10  
Старый 11.08.2011, 19:13
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Цитата:
Сообщение от None  
бекапов, выкачал ихний бекап, на руках логин пароль от ДБ, но она мне так ничего не даст
вот в бекапе их базы в таблице ПРЕФИКС_users и лежат логины и пассы к админке.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ