Есть вариант обходить web авторизацию?

Discussion in 'Уязвимости' started by B1t.exe, 29 Apr 2009.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ребята. такая проблема... раньше имел доступ (хоть нелегально) к одному серверу и скачал оттуда бекап БД. а щас админ это понял и закрыл эту лазейку.
    раньше просто набрал:
    Code:
    http://SITE.net/123/backup/data_12.sql.gz
    и начался скачивание архива. А щас требует ввести логин и пароль :(
    есть какой-то способ обходить эту авторизацию и скачать архив ?
     
    #1 B1t.exe, 29 Apr 2009
    Last edited: 29 Apr 2009
  2. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Ну раз скачал бэкап базы - бери оттуда логин:пароль админа и вперёд :)
     
  3. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    B1t.exe, тебе нужна либо читалка файлов, либо шелл.. либо удалить .htaccess или там .htpasswd. Обойти не получится.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    InFlame

    После того, как админ понял - он менял админские пассы и сделал новый бекап. а скачать тот новый - уже не получается :(

    Rebz

    Шелл - до этого не успел дойти. а вот что за читалка файлов ? это как понять?
    а удаить думаю тоже не получится.. хотя.. как можно проверить. Это форум. vBulletin 3.8.2
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    смотри соседние файлы на наличие локальных инклудов, читалок файлов, скулей с file_priv
    Ну или просто хэкай сосидние сайты, заливай шелл)
     
    1 person likes this.
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Spyder

    А вот если помогли осушествлять хоть один из этих - был бы очень благодарен !
    что вы перечислили - никгда не имел дело :(
     
  7. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    есть прекрасный разде Статьи, в нём не менее прекрасная тема ГринБира - Карта раздела статьи
    Там можно найти практичесски всё что ты хочешь
     
    1 person likes this.
  8. none222

    none222 Guest

    Reputations:
    0
    .................../>  フ.....................
         |  _  _|
         /`ミ _x 彡
         /      |
        /  ヽ   ノ
     / ̄|   | | |
     | ( ̄ヽ__ヽ_)_)
     \二つ
     
    #8 none222, 1 May 2009
    Last edited by a moderator: 6 Nov 2020
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    o3,14um

    Та уже не ТРУ :) все пароли сменили.
    ---
    вот никак немогу найти эти статьи , которые посоветовали