Помогите с PAP(движок)

Discussion in 'Уязвимости' started by mykakasina, 28 Feb 2013.

  1. mykakasina

    mykakasina New Member

    Joined:
    31 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Мучаюсь уже почти неделю и никак не могу разобраться!
    Вот собственно подопытный:xpango.com
    Через madSS установил, что на сайте установлен Post Affiliate Pro.Индексация показала, что там вообще нет бд пароль/логин и что на хостинге еще один сайт.....его проверка ничего не дала тоже!Перерыл уже весь интернет, но не один сплоит, пхп-инклудинг и sql-injection не работает, т.к. фс движка переделана полностью!!!Есть предположение, что бд хранится на фтп или другом сайте на этом же хостинге......есть какие-нибудь предположения, как слить бд или получить доступ к админке?Жду и надеюсь!
     
  2. TeslaNik

    TeslaNik New Member

    Joined:
    20 Feb 2013
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Server: Microsoft-HTTPAPI/2.0
    Date: Thu, 28 Feb 2013 11:20:59 GMT
    Connection: close
    Content-Length: 326

    через терминал командой telnet установил вот этот движок
     
  3. mykakasina

    mykakasina New Member

    Joined:
    31 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    и как с ним бороться?гугл молчит......на других форумах люди с квадратными глазами задают один и тот же вопрос-это что за зверь???.....
     
  4. TeslaNik

    TeslaNik New Member

    Joined:
    20 Feb 2013
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Имя этого "Злобного Зверя" - IIS ))))
     
  5. mykakasina

    mykakasina New Member

    Joined:
    31 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    IIS 2.0?а может показать статьи по его взлому и уязвимостям? :( на античате нашел только про взлом через инъекцию, но там тема неочем :rolleyes:
     
    #5 mykakasina, 28 Feb 2013
    Last edited: 28 Feb 2013
  6. mykakasina

    mykakasina New Member

    Joined:
    31 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    ну тут же все умные ребята!помогите хоть кто!!! :(
     
  7. RoksHD

    RoksHD New Member

    Joined:
    28 May 2012
    Messages:
    36
    Likes Received:
    3
    Reputations:
    2
    Если там точно IIS 2.0, то это очень старый IIS и как следствие уязвимости тоже присутсвуют. Открывай метасплоит и делай поиск сплоитов под IIS и пробуй их. Вдруг что подойдет.
     
  8. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,070
    Likes Received:
    529
    Reputations:
    935
    Microsoft-IIS/7.0
     
    _________________________
  9. mykakasina

    mykakasina New Member

    Joined:
    31 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    мда....я кстати уже понял что там IIS 7))пробив по портам ничего не дал....так же после пары просмотров по telnet на порты 80,455,135 их буквально через 15 минут прикрыли)
    пробежался по сканерам-пишет что замечена связка(следы использования) таких движков как wordpress и UMI.CMS....какие соображения господа?может подкините статьи по теме или подскажете каким способом можно проникнут в админ панель?

    З.Ы.-в начале при сканировании указывалось, что на хостинге есть еще один сайт + 4 фтп....через пол часа после получения данной информации просканил еще раз-пишет что только 1 сайт(который сканил) на хостинге и больше ничего....wtf товарищи??? :eek:
    З.Ы(2)-нужно именно хакнуть движок сайта(получить доступ к заливке шела или админ панели), а не повалить сам хостинг :cool:
    З.Ы.(3)-по фтп подключиться не получается-пишет что сервер перегружен и не отвечает :D
     
    #9 mykakasina, 1 Mar 2013
    Last edited: 1 Mar 2013
  10. mykakasina

    mykakasina New Member

    Joined:
    31 Aug 2012
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    вот что еще насчет dns домена:
     
    #10 mykakasina, 1 Mar 2013
    Last edited: 1 Mar 2013
  11. GhostW

    GhostW Member

    Joined:
    17 Oct 2012
    Messages:
    209
    Likes Received:
    46
    Reputations:
    33
    пробуй поддомены, к примеру blog.xpango.com. Вдруг найдешь что-то полезное
     
Loading...