Как узнать, куда может быть спрятана admin.php в ipb форумах

Discussion in 'Песочница' started by zolamt, 1 Jan 2007.

  1. zolamt

    zolamt New Member

    Joined:
    10 Nov 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Подскажите, кто знает. Админ форума ipb 2.1.x переместил admin.php. Как узнать новое местоположение?
     
  2. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Может для начала ссылку на форум дашь?
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    С помощью перебора и логического мышления.
    админы теже люди.
     
    1 person likes this.
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    И вообще не факт что переместил, может просто переименовал)
     
  5. Papercut

    Papercut Elder - Старейшина

    Joined:
    23 Oct 2006
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    SIFT_WebMethodSearch
    IntelliTamper
    Проги для поиска админки.
    Кто-то еще в похоже йтеме советовал robots.txt найти
     
  6. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Я честно говоря ни разу не видел в robots.txt пути от форума, тем более к админке) Там же вроде бы только основные пути, т.е. /cgi-bin/ и т.п.
    Если ошибаюсь поправьте)
     
  7. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    2n0ne, очень часто там пишется папка admin
     
  8. pogant

    pogant Elder - Старейшина

    Joined:
    24 Jun 2006
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    вот к примеру robots.txt от мамбы http://chastnayashkola.ru/robots.txt
    так что не будет там пути до админки, максимум путь до дериктории...
     
  9. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    blaga, ну тогда извиняюсь, лично не встречался с таким.
     
  10. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    2pogant что нам и нужно в большинстве случаев. Скорее всего что переименована именно директория а не сам файл.
     
  11. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Админка-то нужно форумовская, а в примере на сколько я понял админка портала, я спорить не буду, ибо сам точно не знаю на счет robots'ов)
     
  12. pogant

    pogant Elder - Старейшина

    Joined:
    24 Jun 2006
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    хех согласен но можно и сам файлик переименовать
     
  13. pogant

    pogant Elder - Старейшина

    Joined:
    24 Jun 2006
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    я и напмсал что от мамбы
     
  14. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    2pogant, можно. Но это будет жутко неудобно в первую очередь для самого админа. И к тому же что то подсказывает мне что если ты просто перейменуеш файл index.php то у тебя в админке может ошибок понавыскакивать. Файлы то взаимосвязаны друг с другом... Хотя хз... У кого на локалхосте есть ИПБ, проверьте.
     
  15. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    проскани web сканером,он может показать.
     
  16. pogant

    pogant Elder - Старейшина

    Joined:
    24 Jun 2006
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    насколько я помню если открыть переименованный то выскочит ошибка пути и скуль ошибка но это полезно тем что даже зная пароль админа ты ничего не сделаешь тк прав на переименование у тя нету
     
  17. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    blaga, занимался я подобными извращениями, файлы-то там конечно все связаны, но если админ не полное tree, то там вполне реально пути поменять, и сложностей админу почти никаких, кроме замены путей, необязательно же делать имя а-ля Am28_r5n2q12.php, просто "защита от дурака" например admin123.php :D

    pogant, извиняюсь, мой затуп)) Хотел сказать, что от форума админкой там и не пахло)
     
  18. pogant

    pogant Elder - Старейшина

    Joined:
    24 Jun 2006
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    кароч zolamt попробуй подбирать типо admin123.php adminka.php если не прокатит то забей...ищи другие пути
     
  19. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Если ты ищешь админку чтобы брутить\заюзать сплойт, то имхо не стоит геморроица, т.к. на Ipb без админки дофига и больше дыр. имхо, еслиб админ ОЧЕНЬ хотел спрятать админку, то не зная хотя-бы намека никогда не найдешь. короче тема исчерпала себя)
     
  20. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Напиши сканер на php или perl что делал конект на форум, открывал на файл bugs.txt и начинал от туда делать перебор. хых) Ну типа admin.php adminpanel.php и т.д.
     
Loading...
Similar Threads - узнать спрятана admin
  1. DescargaR
    Replies:
    2
    Views:
    2,514