• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Статья Найдена проблема большинства веб-панелей, от стиллеров, которые мне удалось найти.

  • Автор темы Автор темы Masonskoe_loje
  • Дата начала Дата начала
  • Теги Теги
    adminpanel
Всем доброго времени суток и сейчас я постараюсь описать найденный мной сегодня ночью интересный момент.

Возьмем для примера небольшой список веб панелей от всевозможных малварей и посмотрим на них поближе.

Screenshot_99.png


Первый несколько ресурсов возможно попали в список случайно,аможет и нет но возмем за пример " " Типичная админка от "Pony stealer"

Screenshot_100.png


А вот и та самая проблема! Это у нас яркий пример LFI(в одной из своих вариаций)

Screenshot_101.png


Но это еще не самый сок.Как говорят сахар на дне)
Если погулять по директориям то нам может попасться такая вещь как архив с самой админ панелью!

Screenshot_102.png


Что это нам дает.
- Как минимум сама панель есть у нас и делайте с ней что вашей душе пожелаеться.
- Попадались Нано Хакеры у которых лог и пас от бд совпадал с админкой!
- В одном из зипов был найден билдер!!А вот это как говориться бимба!

Всем удачного анализа, если будет что то интересное пишите!
 
Последнее редактирование модератором:
  • Нравится
Реакции: DefWolf, Vander и CyberX88
Чесно сказать такие статьи иже не раз видел. и это не новость
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!