Какие еще есть способы?

Discussion in 'Песочница' started by teh, 31 Jan 2015.

  1. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    Хочу спросить, какие еще есть способы получить доступ до сайта, админки.
    Я вроде все посмотрел, никаких ошибок сайт не выдает, нет ни активной ни пасивной xss. CMS не определяется. Сканировал nmap, искал експлоиты, нормальных не нашел. Sql Инекции нет.
    Чем еще можно проверить, и как еще можно найти полезную информацию. Какие есть способы?
     
  2. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    569
    Likes Received:
    146
    Reputations:
    94
    Соседние сайты.
     
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    брут админки, ssh vs ftp
    загрузка файлов (кривая проверка типа файла)
    угон емайл
    Register Globals
    дыры в серверном ПО

    да и XSS там точно есть, он везде есть.
     
  4. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    Спасибо, буду читать, учить
    Как их найти?
     
  5. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    569
    Likes Received:
    146
    Reputations:
    94
    Ну, есть сервисы для этого. А вообще можно узнать IP сайта и поискать на bing.com (синтаксис IP: ip_сайта).
     
  6. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    как их проверить? как их вообше найти?
     
  7. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    понял, спасибо
     
  8. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,770
    Likes Received:
    881
    Reputations:
    859
    Я бы рекомендовал лучше тут

    https://www.linkpad.ru/?ip=<your_domain>
     
    _________________________