Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

XSpider 7 анализ и результаты

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> XSpider 7 анализ и результаты
Имя
Сообщение << Старые топики   Новые топики >>
XSpider 7 анализ и результаты - 2008-09-22 09:05:31.433333   
Copper

Сообщений: 7
Оценки: 0
Присоединился: 2007-10-02 11:24:30.230000
Обращаюсь за советом. Необходимо взломать сайт с целью получения пароля одного из пользователей(не админ). XSpider 7 выдал следующие уязвимости:
1. Ссылка - http://server.ru/admin/script.php
Описание уязвимости : информация
2. Ссылка - http://server.ru/admin/server.LOG
Описание уязвимости : информация
3. Ссылка - http://server.ru/admin/passwd.dat
Описание уязвимости : получение чувствительной информации
3. Ссылка - /
PHPSESSID=28cbf6d2fa96415d2ea0fd387cb8917d
Список cookies
4. Доступные директории:
/admin/
/backup/
/forum/
/index/
+ на ftp возможен анонимный вход. Как получить файл с паролями passwd.dat, чем полезен PHPSESSID и какой толк от доступных директорий???
Post #: 1
RE: XSpider 7 анализ и результаты - 2008-09-22 15:25:26.846666   
Zorgus

Сообщений: 1342
Оценки: 0
Присоединился: 2007-11-25 11:45:46.433333
можно залить туда полноценного шела и скачать базу данных сайта и форума….
Post #: 2
RE: XSpider 7 анализ и результаты - 2008-09-22 17:43:51.480000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
quote:

и какой толк от доступных директорий???

quote:

/admin/
/backup/
названия говорят за себя
/forum/ ну он и в африке форум

в том что к ним есть доступ. посмоьри вдруг чо интересное лежит
Post #: 3
RE: XSpider 7 анализ и результаты - 2008-09-22 19:22:07.026666   
pomeoxak

Сообщений: 87
Оценки: 0
Присоединился: 2008-06-15 18:16:09.183333
в папке /backup/ например некоторые админы любят хранить копии своих сайтов ;)
Post #: 4
Страниц:  [1]
Все форумы >> [Для начинающих] >> XSpider 7 анализ и результаты







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.