[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 12 | 1 | 4
Назад Вниз Каталог Обновить

Аноним 24/12/16 Суб 19:45:15  142893252  
iU5PHMU2iB8.jpg (78Кб, 604x453)
Сап, двач! Ищу какером и прочих, кто ломал что-то или пытался.

Есть сайт на вордпрессе и оказалось, что у него не закрыт wp-content/uploads

Какие профиты с этого можно поиметь? В этой базе только пикчи за разные года.
Какие урлы ещё вводить, чтобы найти похожее? И там ещё написано, что сервер Apache и номер порта.

Подскажи, добрый анон
Аноним 24/12/16 Суб 19:46:28  142893326
Если на сайте есть рег, то можно поиметь почты.
Аноним 24/12/16 Суб 19:47:18  142893377
>>142893326
нет, реги нет, но знаю точно, что есть несколько админов. Подскажи, как искать? простой SQL не помог, в uploads ничего, кроме картинок, нет. Правда, картинок там дохуя
Аноним 24/12/16 Суб 19:49:59  142893555
wp-includes/ тоже оказался открыт, что там вытащить?
Аноним 24/12/16 Суб 19:51:45  142893665
ещё такой вопрос: раз всё это открыто, можно ли туда что-то подгружать?
Аноним 24/12/16 Суб 19:53:35  142893786
бамп
Аноним 24/12/16 Суб 19:57:40  142894056
UP!
Аноним 24/12/16 Суб 20:01:06  142894256
что это значит?
Зачем же он нужен? Он запрещает видеть список файлов в папке. Если index.php не существует, а ваш веб-сервер позволяет смотреть файлы в директориях, то пройдя по ссылке http://site.ru/wp-content, можно увидеть все файлы и папки в этой директории. Это могут использовать хакеры, чтобы получить доступ к файлам ключей, что позволит взломать сайт. Например, если у вас установлен уязвимый плагин, то сайт можно будет легко проверить на наличие этого уязвимого плагина, а дальше атакующий быстро сможет взломать сайт.

И что я должен увидеть?
Аноним 24/12/16 Суб 20:05:04  142894550
BUMP
Аноним 24/12/16 Суб 20:05:36  142894590
Ничего ты с этого не поимеешь.
Аноним 24/12/16 Суб 20:06:30  142894646
>>142894590
почему тогда все другие вордпресс-админы заботливо эти папочки позакрывали?
Аноним 24/12/16 Суб 20:35:26  142896386
>>142893252 (OP)
Ну туда можно залить php скрипт и его исполнить, получив доступ к админке. При двух условиях: 1)папка uploads имеет 777 и даст тебе залить в себя файл 2)в папке не проверяются расширения файлов и скрипт запустится
Аноним 24/12/16 Суб 20:46:31  142897061
>>142896386
лол. Конечно же там есть проверка расширения. Иначе можно было бы исполнить и без открытой папки.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 12 | 1 | 4
Назад Вверх Каталог Обновить

Топ тредов
Избранное