Чаты Скрытые страници сайтов.

Discussion in 'Веб-уязвимости' started by BETEP, 11 Dec 2006.

  1. BETEP

    BETEP New Member

    Joined:
    19 Aug 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Вот у меня вопросик!!!
    У некоторых сайтов есть скрытые страници. Ну типа, заплати или т.п. или сам для себя лазейку, а остальным фиг, тока для своих. Скажете, ну и? Так вот, есть ли какие-нибудь способы их найти, т.е. страницу входа? Я себе всю голову сломал и никто не хочет помочь. Вот адрес трансляции смс чата на билайн: http://www.beeonline.ru/demo/chat?chat=ckazka

    Дык каким макаром мне отыскать страницу входа, чтоб я мог написать с интернета?

    Заранее благодарю, что не отказали!!!
     
  2. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    это ведь лог смс-чата, с чего ты решил, что туда можно писать из инета??
     
  3. F@T@L1TY

    F@T@L1TY New Member

    Joined:
    11 Dec 2006
    Messages:
    11
    Likes Received:
    1
    Reputations:
    1
    +1 к вопросу..
    Знаю проги есть, дайте хоть одну, простенькую...
     
  4. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Если не брать конкретно, то:
    1.Если есть на странице счетчик - тыкаем на него. Если доступ к нему не закрыт и на "скрытой" старнице он стоит - можно узнать путь.
    2.Воспользоваться поисковиками. Для Яндекса или через расширенный поиск, либо вставив host="www.сайт.ru" и потом нажав ссылку "Еще с сайта". Возможно по ней пробежался робот да так и оставил в базе.
    3.Воспользовавшись каким нить сканером безопасности (xSpider или VulnerabilityScanner). Они могут показать какие-нить папки.
    4.Воспользоватся специально для этого заточеной прогой IntelliTamper.

    Ну а дальше - как повезет. Есть или нету проверки "можно или нельзя".
     
    _________________________
    #4 censored!, 11 Dec 2006
    Last edited: 12 Dec 2006
  5. F@T@L1TY

    F@T@L1TY New Member

    Joined:
    11 Dec 2006
    Messages:
    11
    Likes Received:
    1
    Reputations:
    1
    не прально назвал...посмори пжл...
     
  6. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    посмотри файл robots.txt если он есть, то там находятся страницы, запещенные к индексации. страница админки например может быть.
    вот тут например _http://xakepy.name/robots.txt
     
    #6 Dagon, 11 Dec 2006
    Last edited: 11 Dec 2006
  7. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    IntelliTamper
     
    _________________________