Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Штурм админки
 
Народ помогите найти уязвимост(и) на http://www.tsu.tula.ru/
Уже долгое время ищу ну не может быть что их там нету  :cry:
 
http://www.tsu.tula.ru/admin/ - вот вход в админку! Тебе остается только подобрать логин и пасс :)
 
Да это я нашел ещё в 1 день.
Лутше подскажите как добыть пароль и логин.
Если брутфорс то каким лутше какой словарь использовать какой протокол использовать?
 
Brutus AET
wwwhack
 
На сколько я помню, эти проги морально устарели и давно не обновлялись... Но как знакомство с историей развития - самое то! ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Начни с XSS: http://tsu.tula.ru/disser/soisk.php?soisk=%3Cscript%20language=javascript%3Ealert(document.cockies);%3C/script%3E
может, сможешь админа с кукисами завлечь =)
з.ы. ' и " экранируются..
 
и еше xss
http://tsu.tula.ru/index.php?searchquery=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

если поковырятся может и sql будет
Изменено: ZER0 - 18.06.2008 10:42:48
 
Цитата
ZER0   пишет:
если поковырятся может и sql будет
минимум есть на http://burma.tsu.tula.ru:7777 правда там оракл..
а вообще прекратите насиловать решето...
 
Sasha nety:
Пиши мне в 29014400 помогу
Страницы: 1
Читают тему