Нужно получить полный доступ к системе на php

Discussion in 'Песочница' started by Olegnnov, 16 Nov 2017.

  1. Olegnnov

    Olegnnov New Member

    Joined:
    2 Mar 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Добра всем, я откровенно говоря, нуб.
    Есть система а точнее, ПО диспетчера установленное на сервак.
    Есть в этой системе несколько дырок, которые позволяют без авторизации посмотреть ряд страниц с информацией.
    При клике на обьект в системе, перекидывает на авторизацию. Но сама ссылка на объект копируется браузером вполне легко. Но срабатывает отправка на авторизацию. Пароль подбирать я конечно не умею. А информация вполне нужная мне. Как сие сделать незнаю, но читая темы о уязвимости php понимаю, что это возможно. Есть ли какие способы или системы для того, чтобы либо вытянуть базу логин-паролей. Либо, сделать меня авторизованным?
     
  2. Adibok

    Adibok New Member

    Joined:
    15 Nov 2017
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Если информация доступна по HTTP то попробуй CURL или Wget
     
  3. Proogdush

    Proogdush New Member

    Joined:
    15 Nov 2017
    Messages:
    28
    Likes Received:
    1
    Reputations:
    0
    То что вы можете скопировать ссылку это еще не дырка в сайте. Вот если бы вы переходили по этой ссылке и авторизация не требовалась, тогда да, это можно было бы назвать дыркой, при условии что информация на странице закрыта.
    А вы знаете логин пользователя? Если нет, то вам придется подбирать не только пароли, но и логины. Товарищ выше посоветовал вам хорошие инструменты для такой задачи. Почитайте статьи о них и сами поймете как это сделать.