|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Fedor Kudryashev 2:5020/4001.72 14 Jun 2003 19:10:48 To : ‚« ¤Ё¬Ёp ѓpҐЎҐў Subject : Ау народ, ну не дайте погибнуть в неведении. -------------------------------------------------------------------------------- 14 Jun 03 13:35, you wrote to All: ВГ> Как всетаки можно попытаться зайти в защищенный .htpasswd'ом pаздел ВГ> сайта? Есть несколько способов... но я бы не стал полагаться на них... Есть некоторая вероятность, что админ забыл проставить или наоборот перемудрил с правами на сам файл .htaccess/.htpasswd... Тогда пробуй имя интересующего тебя документа заменить на /.htaccess (по тому же пути) (Hо скорее всего тебя пошлют далеко, ибо по дефолту доступ к таким файлам запрещен.) Есть некоторая вероятность найти на том же сайте дырявый скрипт с взможностью чтения произвольных файлов или даже выполнения произвольных команд... Hо при грамотном админе такое вряд ли возможно. (Для проверки используй какой-нибудь cgi-сканер.) ВСЕГДА есть возможность просто угадать пароль. Только процесс такого "угадывания" может затянуться на пару лет/десяти-/сто-/тысячелетий... Впрочем если повезет со словариком, то успеешь недели за две-три... 8-))) (Используй brute-force cracker - их немало в инете.) ВГ> Тут говоpили либо гpохнуть .htaccess, Для этого нужен доступ. Более того - доступ на запись. HЕРЕАЛЬHО. ВГ> либо спеpеть .htpasswd, См. выше. (способы 1 и 2) ВГ> либо пеpехватить сессию чужую, Чужую сессию можно пробовать перехватить, если твой сосед по локалке знает правильный пароль и полезет на этот сайт пока ты будешь подслушивать. У тебя есть такой сосед? Fedor --- GoldEd d2.50+ * Origin: -= MIPT Station =- (2:5020/4001.72) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/277423eeb76be.html, оценка из 5, голосов 10
|