HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.02.2020, 02:26
hashfinderboss
Guest
Сообщений: n/a
Провел на форуме:
2992

Репутация: 0
По умолчанию

Есть крупный шоп со скулей .мапом вытащил пасы админов,нашел админку.но вход на админку через через http basic authentication .как можно обойти?

пассы что вытащил они не подходят для http basic authentication. какие варианты?

так же нашел в бд какой то конфиг связаный с wordpres,сам не понимаю .для чего он конкретно?

там есть упоминание о * wp-config.php*

это было в таблице Table: tb_api_authorized

в нем есть DB_NAME,DB_USER,DB_PASSWORD а так же FTP_HOST,FTP_USER,FTP_PASS

а также AUTH_KEY', 'f3dXx[2wbB@LBwlxS{A56c>+eKNo4Frj1z3Xz iq\\\\Ms}?(;_a#ypoR8\\'3wDL~1X');\r\ndefine

SECURE_AUTH_KEY', '-\\"r642fed3S11>}MdGFkh@tR!QPU%/!S_5;CjO0}^>6TeKNo4Frj2oz3+
 
Ответить с цитированием

  #2  
Старый 05.02.2020, 15:26
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от o314um  
o314um said:

Попробуй в папку под бейсиком попасть через get, post, else метод - есть небольшой шанск кривой настройки
Есть еще небольшой шанс кривой настройки, когда к сайту обращаешься на прямую через IP или если есть зеркало домена от IP, так как конфиги могут интерпретироваться относительно хоста, а не от сервака.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ