информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Серьезный сбой AWS положил множество... 
 Фишинговая атака на Python-разработчиков 
 ФБР нашла русский след в атаках... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
Просветите плиз в следующем вопросе 02.10.02 10:15  Число просмотров: 1081
Автор: paganoid Статус: Member
<"чистая" ссылка>
> В общем суть вороса такова - на одном сайте мне вылезает
> какое -то окно "Аутентификация" где предлогается ввести
> пароль и логин, подскажите плиз, как это можно обойти или
> хотябы с чего начать поиск инфы по данному вопросу, хоть
> какуенибудь зацепку
>
> З.Ы. Если что нето сказал заранее прошу сильно ругатся :)))

Ежели на сайте админ - лопух (если это известный сайт, то не сильно на это надейся :) ), попробуй вытянуть файл .htaccess , в нем найди ссылку на файл паролей, вытяни яго и сунь в программу подбора паролей. Это если используется (как я понял) авторизация на уровне веб сервера Apache. Но шансы на победу - процента эээ... 0,2 :)

Еще, если пароли хранятся в базе SQL , можно попробовать замутить SQL Injection (ввести пароли вида ' AND 1=1 ';-- , ну это долго рассказывать хех)

Ну а иначе - либо искать дыры в доступных на сайте CGI , либо в сервисах, запущенных на сервере. По этому инфы - хоть сфинктером ешь. Начать прием пищи можно с поиска фразы "взлом сервера" ;)
<beginners>
Просветите плиз в следующем вопросе 02.10.02 04:31  
Автор: TaxidermysT Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В общем суть вороса такова - на одном сайте мне вылезает какое -то окно "Аутентификация" где предлогается ввести пароль и логин, подскажите плиз, как это можно обойти или хотябы с чего начать поиск инфы по данному вопросу, хоть какуенибудь зацепку

З.Ы. Если что нето сказал заранее прошу сильно ругатся :)))
Просветите плиз в следующем вопросе 02.10.02 10:15  
Автор: paganoid Статус: Member
<"чистая" ссылка>
> В общем суть вороса такова - на одном сайте мне вылезает
> какое -то окно "Аутентификация" где предлогается ввести
> пароль и логин, подскажите плиз, как это можно обойти или
> хотябы с чего начать поиск инфы по данному вопросу, хоть
> какуенибудь зацепку
>
> З.Ы. Если что нето сказал заранее прошу сильно ругатся :)))

Ежели на сайте админ - лопух (если это известный сайт, то не сильно на это надейся :) ), попробуй вытянуть файл .htaccess , в нем найди ссылку на файл паролей, вытяни яго и сунь в программу подбора паролей. Это если используется (как я понял) авторизация на уровне веб сервера Apache. Но шансы на победу - процента эээ... 0,2 :)

Еще, если пароли хранятся в базе SQL , можно попробовать замутить SQL Injection (ввести пароли вида ' AND 1=1 ';-- , ну это долго рассказывать хех)

Ну а иначе - либо искать дыры в доступных на сайте CGI , либо в сервисах, запущенных на сервере. По этому инфы - хоть сфинктером ешь. Начать прием пищи можно с поиска фразы "взлом сервера" ;)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach