# | Сообщение добавлено 27.10.2010 16:42:53
Отредактировано 27.10.2010 17:12:50 by Slickiii
Пробовал взломать форум. IP=188.138.56.6
Пробил уязвимости XSpider 7.7:
Сервис порт
HTTP 80 / tcp
Информация
Имя сервера : nginx/0.8.50 PHP/5.2.6-1+lenny8
состояние : 200 (OK)
текущие дата и время : Wed, 27 Oct 2010 11:59:45 GMT
формат содержимого : text/html; charset=windows-1251
соединение : close
Подтверждение эвристическим методом не удалось
Доступные директории:
/admin/
/tmp/
Cуществующие, но недоступные директории:
/cache/
/cgi-bin/
/db/
/docs/
/images/
/templates/
Информация о PHP
Ссылка - http://mybb2.ru/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
Содержание : информация о PHP
(GET /?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 HTTP/1.0)
Информация
Ссылка - http://mybb2.ru/robots.txt
Содержание : информация
Результат работы
User-agent: Mediapartners-Google*
Disallow:
User-Agent: *
Disallow: /loc.php
Disallow: /gameboss.php
Disallow: /show/
Host: mybb2.ru
Разграничение доступа
Описание
Ссылка - http://mybb2.ru/.htaccess
Содержание : разграничение доступа
Результат работы
RewriteEngine On
RewriteBase /
RewriteRule show.php.* - [L]
RewriteRule ^show/([0-9]+) /show.php?id=$1
Версия движка форума - 2.0.22
С чего можно начать и возможно ли вообще получить пароль администратора?
ПЫСЫ: трояны до амина не доходят, блокирует его антивирусник. На фейк не повелся...
Ошибок на самом форуме не нашел, кто может посмотреть, подскажите!