Статья Найдена проблема большинства веб-панелей, от стиллеров, которые мне удалось найти.

Всем доброго времени суток и сейчас я постараюсь описать найденный мной сегодня ночью интересный момент.

Возьмем для примера небольшой список веб панелей от всевозможных малварей и посмотрим на них поближе.

Screenshot_99.png


Первый несколько ресурсов возможно попали в список случайно,аможет и нет но возмем за пример " " Типичная админка от "Pony stealer"

Screenshot_100.png


А вот и та самая проблема! Это у нас яркий пример LFI(в одной из своих вариаций)

Screenshot_101.png


Но это еще не самый сок.Как говорят сахар на дне)
Если погулять по директориям то нам может попасться такая вещь как архив с самой админ панелью!

Screenshot_102.png


Что это нам дает.
- Как минимум сама панель есть у нас и делайте с ней что вашей душе пожелаеться.
- Попадались Нано Хакеры у которых лог и пас от бд совпадал с админкой!
- В одном из зипов был найден билдер!!А вот это как говориться бимба!

Всем удачного анализа, если будет что то интересное пишите!
 
Последнее редактирование модератором:
  • Нравится
Реакции: DefWolf, Vander и CyberX88

i3wm

Green Team
31.10.2018
85
45
BIT
0
Чесно сказать такие статьи иже не раз видел. и это не новость
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!