уязвимости в Moodle

Discussion in 'Песочница' started by DUK3, 14 Dec 2011.

  1. DUK3

    DUK3 New Member

    Joined:
    25 Jun 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    На сервере установленна Moodle.
    Друг попросил посмотреть можно ли взломать. Битый день пытаюсь, но все известное мне перепробывал.
    Есть у кого идеи? и кто-нибудь уже находил уязвимости в moodle?

    Вот сайт : dl.iitu.kz
    Вот инфа:Apache/2.2.3 (CentOS) PHP/5.2.10 mod_ssl/2.2.3 OpenSSL/0.9.8e-fips-rhel5 Server at dl.iitu.kz Port 80

    У кого есть опыт в работе с Moodle или уже ломал его, прозьба откликнуться, ато уже ночами не сплю )
     
  2. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    Брутить только. Брут на форуме лежит.
     
  3. DUK3

    DUK3 New Member

    Joined:
    25 Jun 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    там блочит. после пятого раза.
     
  4. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    Блочит после 10 раз по кукам. В моем бруте это учтено.
     
    2 people like this.
  5. DUK3

    DUK3 New Member

    Joined:
    25 Jun 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    не могли бы дать ссылку на брут.

    И вообще имеются ли еще способы?
     
  6. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    http://forum.antichat.ru/showthread.php?p=2758338#post2758338
    Других способов не нашел. А так хз.
     
  7. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    http://forum.antichat.ru/thread284782.html
     
  8. DUK3

    DUK3 New Member

    Joined:
    25 Jun 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    спасибо. сейчас попробуем.
     
  9. DUK3

    DUK3 New Member

    Joined:
    25 Jun 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Не выходит брутить прога будто виснет.
    попробуйте вот ссылка : http://dl.iitu.kz/
     
    #9 DUK3, 14 Dec 2011
    Last edited: 14 Dec 2011
  10. DUK3

    DUK3 New Member

    Joined:
    25 Jun 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    народ ну помогите!
     
  11. John_Doe

    John_Doe New Member

    Joined:
    19 Apr 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    сейчас на сайте универа подруги нашёл sql-инъекцию. для этого надо зайти как гость и отправить ложный запрос
     
  12. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Есть такая старинная русская поговорка - "Сказал как в воду пукнул".

    Вот это - про тебя.
     
    _________________________
Loading...