Html сайт

Discussion in 'Уязвимости' started by Rislan, 18 Jul 2007.

  1. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Кто знает, как можно поправить(тоесть убрать ту надпись, которая там НЕ должна быть). html сайт?
    Какие есть уязвимости. Нет не форм, не скриптов, ничего-(.
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Взломать хостинг, получить доступ в админку (если она есть) или получить доступ по ftp (если есть ftp сервер) и отредактить страницу...
     
  3. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    alt="">


    '.$row['question'].''; } if(!empty($items)) { echo "\n

    \n"; echo join("\n",$items); echo "\n

    \n"; } ?>

    Categorii:
    Ultimele noutati
    Ce e nou pe site ?

    (18/04/07) Director de linkuri
    Locul unde sa iti faci publicitate. Apasa aici pentru a intra.

    (12/04/07) Pune o intrebare
    Astazi s-a deschis noua sectiune Intrebari si raspunsuri.

    (09/04/07) RSS Feed
    Apasati pe linkul rss din subsolul paginii sau copiati adresa
    http://dc.inc.md/rss.xml in RSS Reader-ul dumneavoastra.

    NOU! Puteti adauga ultimele 10 tutoriale direct pe site-ul dumneavoastra.
    Codul il gasiti aici sau preview.

    Copyright © 2007 All your rights belong to tutoriale.uni.cc · xhtml · rss

    Попытался пролесть просто так в категорию, где нет индекс хтмл, вот что выдало, а выдало ошибку, а значит есть движок и связь его с MySQL сервером, правильно? Могу дать кон внутрений(при открытие этой страницы в блокноте).
     
  4. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Forbidden
    You don't have permission to access /admin.php on this server.

    Apache/1.3.37 Server at XXX.URL.XXX Port 80
    _______________________________________
    admin.php существует, но доступа мне нет, как видно. Как его получить?
     
  5. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Rislan, права на файл меньше 644
     
  6. ENFIX

    ENFIX Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    175
    Likes Received:
    122
    Reputations:
    75
    Rislan, мб там идет проверка по ip и т.п. А может там просто не правильно выставлены права...
     
  7. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    А подосить можно и как? Ну что бы поглючил-)
     
  8. bulbazaur

    bulbazaur Banned

    Joined:
    10 Sep 2006
    Messages:
    125
    Likes Received:
    40
    Reputations:
    10
    сайт сказал бы
     
  9. ENFIX

    ENFIX Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    175
    Likes Received:
    122
    Reputations:
    75
    Rislan, можно, нужен ботнет, или искать бажные сервисы.
    Но это не есть гуд, подло =\
     
  10. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Я думаю распространять сайт глупо, так как он проиндексится и вылезет в поисковик... А владелец не сопливый мальчик и глупой головкой.
     
  11. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Попробывал подосить фтп, по 21 ничего, не получается блин. Не знаю, что еще можно сделать.
     
  12. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Напиши в тегах (code)(/code) только скобки квадратные, имхо не будет индексироваться имя сайта...
     
  13. bulbazaur

    bulbazaur Banned

    Joined:
    10 Sep 2006
    Messages:
    125
    Likes Received:
    40
    Reputations:
    10
    протроить владельца?
     
  14. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Да, возможно, но мне кажется брутануть и то быстрее получится. Тем более он(они) не лохи...
     
  15. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Кстати, сори за оффтоп, есть сейчас бага в майле? Что бы почту стырить, Xss например?
     
  16. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    в привате наверняка есть. в паблике - нет
     
  17. Rislan

    Rislan New Member

    Joined:
    11 Jul 2007
    Messages:
    24
    Likes Received:
    3
    Reputations:
    -1
    Ладно, ничего не остается, как брутануть хотябы серв, пойду в клуб, по бручу с 30 компов. Всем спасибо за советы.
     
  18. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Хорошие новости. Есть ;) Но правильно сказано про паблик и приват.