Вопрос про админку.

Discussion in 'Песочница' started by Qwertison, 22 Oct 2007.

  1. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Есть сайт, на нем в админке стоит защита(позволяет зайти только админу) по Ip я так понял..как ее можно обойти или как если вообще возможно использовать ее в хеке?
     
  2. Tyc00n

    Tyc00n Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    30
    Likes Received:
    25
    Reputations:
    -1
    Как ты понял что стоит защита по IP,там это написано? У тебя вообще логин и пароль админа правильные есть? Проверь сначала всё остальное,может это вообще не админка ;)
     
    1 person likes this.
  3. TrypoED

    TrypoED Banned

    Joined:
    22 Apr 2007
    Messages:
    145
    Likes Received:
    106
    Reputations:
    -85
    Хм... О таком не слышал,но думаю если админку писать вручную то возможно итак сделать :]
    Про админку по-подробней расскажи , на каком двиге она находится или скрин ее сделай
     
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    TrypoED, в каждой второй цмске есть функция "ограничить доступ по IP", а если нет - нормальные админы добавляют.
     
    1 person likes this.
  5. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    опиши как получил пароль в админку
     
  6. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Есть SQL-inj и там логин пасс с папки administrators взял..думаю оно))
    При попытке входа в админку(это точно она) пишет""You don't have permission to access /chat/admin on this server."
     
  7. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Basic - авторизация, что-ли
     
  8. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Если б я знал что это такое...
     
  9. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    в папке просто лежит .htaccess в котором прописано что то типа
    deny from all
    allow from 111.111.111.111 (ай пи реального админа)
    Имхо ничего ты не сделаешь
     
  10. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Так что выходит, поставил он защиту по IP и все, в админку не попасть и SQL-inj нечего не дает?
     
  11. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    попробуй шелл залить через скуль
     
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ну если ты сможешь поставить у него на компе проксю, то через неё сможешь зайти в админку =)
    А вообще пробуй то что тебе it's my посоветовал
     
    #12 Spyder, 26 Oct 2007
    Last edited: 26 Oct 2007
Loading...