Что можно сделать с сайтом, если есть доступ к...

Discussion in 'Песочница' started by Maxwell1337, 7 Oct 2019.

  1. Maxwell1337

    Maxwell1337 New Member

    Joined:
    7 Oct 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Что можно сделать с сайтом, если есть доступ к
    1. сайт.ru/administrator/index.php - панель управления joomla
    2. сайт.ru/index.php/component/users/ - какая-то панель для входа на сайт
    3. do.сайт.ru/user/editadvanced.php - панель для входа зарегистрированных юзеров
    4. www.cloudflare.com/a/login - логин и пароль от клаудфлайер
    5. сайт.ru/administrator/index.php - ведёт к панели управления joomla
    6. сайт.ru/index.php - главная страница, логин и пароль от "супер пользователя"
    7. http://do.сайт.ru/login/index.php - панель дял админов(как я понял)

    Поясняю. Тот кто держит сайт конченный мудак, который портит людям жизнь.
    У меня есть целый набор паролей но я не уверен что точно стоит делать с этим сайтом. В идеале бы полностью поменять оформление на своё. Чтобы все кто заходили на сайт видели этого человека и описание о нём.
     
  2. karkajoi

    karkajoi Well-Known Member

    Joined:
    26 Oct 2016
    Messages:
    438
    Likes Received:
    350
    Reputations:
    5
    Ну залей шел и делай с сайтом все что хочешь, шел льется через админку джумлы без проблем. Что такое вэбшел гугл в помощь.
     
  3. Maxwell1337

    Maxwell1337 New Member

    Joined:
    7 Oct 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    но ведь он системный администратор по образованию, и рано или поздно это найдёт. найдёт еральный ip. все логины и пароли я проверял через tor, поэтому следов пока не оставил. этот вебшел может работать через vpn?
     
  4. karkajoi

    karkajoi Well-Known Member

    Joined:
    26 Oct 2016
    Messages:
    438
    Likes Received:
    350
    Reputations:
    5
    Это просто пхп скрипт котрый будет хранится на сайте(серваке), можеш хоть через Китай на него заходить, а как ты его на серваке спрячешь и обфусцируешь, что б антивирусы его не дэтэктили, зависит только от тебя , паблик обфускаторов брать не советую, у меня некоторые шелы по году работали, если тихонько сидеть. Ну можно ещё мини шелов раскидать (бэкдоров), что можно было в любой момент восстановить доступ. А дальше все зависит от его навыков, если он действительно хорош, все равно все вычислить, логи ведь ни кто не отменял. А если не хочешь IP свой палить и т.д накружи дэдик. Вообще на форуме покопайся, тут есть че почитать по тебе прятанья бэкдоров на серве.
     
  5. Maxwell1337

    Maxwell1337 New Member

    Joined:
    7 Oct 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    всё очень сложно. мне нужно столько всего изучить только ради одного раза? мне бы понять как работать с джумлой, всеми админками и клаудфлаером и уже было бы проще понять. нельзя начинать с чего-то что идёт после джумлы, если я не разобрался с самой джумлой. сложна.
     
  6. karkajoi

    karkajoi Well-Known Member

    Joined:
    26 Oct 2016
    Messages:
    438
    Likes Received:
    350
    Reputations:
    5
    Тогда ищи кого то на стороне, если самому влом разбиратся