B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай
🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.После старта курса запись открыта еще 10 дней Подробнее о курсе ...
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Админка имеется ввиду phpadmin? Или искать логин и пароль админа сайта во взломанных базах? Или /etc/password ?Копать в сторону добычи логинов для входа в админку
Если нет прав на запись, то никак. увы. Копать в сторону добычи логинов для входа в админку, и потом уже там совершать действия. В 21 веке, соотношение сервера с SQL иньекцией и возможность залить шелл = примерно 1:1000000 , могу ошибаться конечно, коллеги поправят если что
Взаимодействие в сайтом может быть через разные админ панели, если таковые имеются, если эта панель привязана как вебморда, то с большей долей вероятности, пароль и логин будет содержаться в базе данных. Если панели нет, то и логина от нее не будет админского.
По ходу я не разобрался в терминологииphpmyadmin это доступ к базе данных сайта, а админка это доступ в основном к веб панели(управление сайтом)
Что-бы залить шелл нужно искать эксплоит под уязвимый сайт или ковыряться самому и искать upload формы в админке. (это если нету прав)
А вообще что-бы поставить свои "программки" юзайте дедики(dedicated server) и не парте себе мозг)) но это уже совсем другая история...
В основном их брутят, инфы море. Покупаешь тот же дедик, ставишь брут, базы логин и пасс, выбираешь диапазоны и вперед))) За актуальностью не слежу, так что ищите в гугле.По ходу я не разобрался в терминологиия считал что сервер на котором стоит сайт и есть "дедик"
Стоит ли пытаться взламывать дедики? Ведь таких каких как я много, и все ломают их одинаково. Дедик может быть отжат.
Посоветуйте, где поискать инфу по этому вопросуГугл не впечатлил ответами
![]()
Обучение наступательной кибербезопасности в игровой форме. Начать игру!