Реально ли узнать путь к адмнке?

Discussion in 'Уязвимости' started by faf, 11 Jan 2007.

  1. faf

    faf New Member

    Joined:
    7 Jan 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Такая вот ситуация... Форум - ипб 1.3... Есть логин и пасс админа, но когда жму на линк, что бы попасть в admiCP, сразу начинает ругаться, что файл не надйден... Т.е. admin.php либо переименован, либо в др. папке находится, либо и переименован и в др. папке... У меня с одним форумом была такая же ситуация, но я смог узнать координаты от хостера форума и залил шелл... Оказалось, что файл назывался admin.php--, переименовываю его в admin.php и захожу в adminCP... А вот с др. форумом не удается узнать данные хостера... Как можно вычислить где admin.php и как он называется? Естественно подбор в ручную не катит... Есть конечно вариант, что никак нельзя =)...
     
  2. Robin_Hood

    Robin_Hood Elder - Старейшина

    Joined:
    30 Oct 2006
    Messages:
    144
    Likes Received:
    155
    Reputations:
    47
    я не понял тебе на фоуме нужно? если да то просто залогинся под админом, там будет админ центр, если на сайте то тебе http://forum.antichat.ru/thread30590.html
     
  3. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Если они его переименовали, то никак.Только вручную.Ну сам подумай =\
     
  4. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15
    Попробуй 2 способа:

    google.com

    inurl:forum.site.ru/admin

    или нечто тому подобное...
    по эксперементируй.

    И второй вариант - IntelliTamper
    Эта прога ищет директории сайта.

    =)
     
  5. faf

    faf New Member

    Joined:
    7 Jan 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    2Robin_Hood
    Я же написал - для ипб 1.3

    2D=P=CH= MOD=
    1-ый способ не катит
    IntelliTamper юзал, она очень маленькую структуру показывает... =(
     
  6. DesignerMix

    DesignerMix Elder - Старейшина

    Joined:
    10 Jan 2007
    Messages:
    35
    Likes Received:
    11
    Reputations:
    5
    Извиняйте глюк вышел (Два раза выдал одно и тоже) :rolleyes:
     
    #6 DesignerMix, 11 Jan 2007
    Last edited: 11 Jan 2007
  7. DesignerMix

    DesignerMix Elder - Старейшина

    Joined:
    10 Jan 2007
    Messages:
    35
    Likes Received:
    11
    Reputations:
    5
    Советую всётаки заюзать google, но в поиске
    Code:
    "запрос" site:you_site.ru
    указать кусок кода из файла admib.php. Ведь хоть его и переименовали, но содержание то не сменили ;) . Удачи.

    ЗЫ: Или зайди по адресу сайт_форума.ru/robots.txt. Всё что не находит гоогл там прописанно.
     
  8. EXSlim

    EXSlim Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    73
    Likes Received:
    20
    Reputations:
    18
    Была у меня такая ситуация. Стандартный ИПБ, но админки не было на месте. Ну да ладно....шелл всеравно был залит. Когда я просмотрел сорец админки, в начале было добавлено что-то вроде этого:

    if (!isset($_GET['antihack'])) die("Not Found");

    Вот так вот =)