Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 04

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Скрипт на п тоне в ксли линукс
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Ничего
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Может както проиндексировал гугл
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Или еще где
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
И не у всех сайтов есть админки
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
У этого есть таблицы users и admin
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
В админ колонки login password
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Должна быть
источник

К

Кот Вася in DCG#7812 DEFCON-RUSSIA
Bo0oM
И не у всех сайтов есть админки
А как их админят?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
через логи, базу
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
вебадминка для админинга по сути не нужна
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
ну вебадинка в смысле привычной от цмсок
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
а может там адрес
admin-bc07cd881hq3Uz.php

, что ты сделаешь теперь, хакер?
источник
2018 March 05

PE

Pocket 🐘 Elephant in DCG#7812 DEFCON-RUSSIA
А ещё админка может быть привязана не к path (site.com/admin), а к домену (admin.site.com)
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Или к виртуальному хосту, но на домен не примаплена.
Т.е. надо хост хедер менять ручками
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Интересное дело - браузер обращается за страничкой, а в ответ ему TCP с RST флагом и потом пакет с контентом летит. По идее он должен забить на все что после RST, но тем не менее он отображает контент
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
А ты уверен, что он должен забить на контент из рст?
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
плюс бруазер же не напрямую с пакетами работает
источник