Определение версии скуля и попытка утягивания пхп скриптов

Discussion in 'Уязвимости' started by FaTRuS, 19 Dec 2006.

  1. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    У меня возник вопрос, возможноли слить с сервака пхп скрипты для исследования и узнать какая версия скуля там стоит, на серваке открыты 21,80,199 порты, сервер собран на АСПЛинуксе версия пхп 4,3,4, на сайте есть форма для авторизации, но при вводе '";/* сервак выдает что такого логина и пароля несуществует и невыдает никаких ошибок. что нужно мне почитать поэтому поводу, сервер нашего прова, сылку дал быно вывсеравно на него не попадете.
     
  2. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Посканируй XSpider'ом или каким-нибудь еще сканером. А если хочешь проверить форму авторизации, то ,может быть, лучше ввести
    Code:
    admin'/**/or/**/1=1/*
    в поле логина и пароля?
     
  3. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    с этим реально можно ченить замутить?
     
  4. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    вопрос из разряда -- нужно поломать пройвайдера -- незная ниодной баги --- что для этого я должен почитать---

    я думаю стоит почитать уголовный кодекс там все напсано
     
  5. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    genom--, я читал, мне просто интересно узнать возможно ли угнать базу у прова?
    были случаи когда у прова уводили базу с пользователями,
     
  6. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    конечно возмоно -- нет ничего невозможного и нет ничего неломаемого бывает мало времени--- случаи бывали и не единожды-- уводились все базы данных с акками все пользователей -- потом продавались любителям халявы--

    но взломать прова не так легко так как все провы оч бдительно следят за безопасностью и на некоторых админы работают даже круглосуточно --- без vpn тут даже и браться ломать небезопастно --- сам подумаю взлом сервака провайдера это огромные для него убытки и потеря репутации