div.main {margin-left: 20pt; margin-right: 20pt}Взлом www.fitnessplus.com.
Данная статья взята с сайта: UKRTeam
Результаты на сканирование портов данного сайта
положительных результатов не дали (демонов я не нашел дырявых),
результаты на сканирование CGI-уязвимостей дало надежду, на данном
сайте была обнаружена WWWboard V 2.0 by Matt Wright, одна из дырок в
скриптах заключается в том, что в родном каталоге этой борды (обычно
- wwwboard) в файле passwd.txt лежит логин и пароль от борды (в
DES), иногда (жаль, что не всегда...мечтательно) админ использует
один и тот же пароль везде..., была надежда, что пароль подойдет и к
ftp. Запустив Johnа мы уже через 4 часа получили искомый пароль,
наши надежды оправдались, и сайт был задефейсен ( смена ихнего
index.htm на наш ). Эта одна из самых простых дырок, но тем-не-менее
достаточно распространненых.
|