Как менять контент, если дан только FTP

1 234 5
[Удален]
#21
smallkreker:
Похоже, что есть. .....
Админка там похоже все-таки есть. Только доступ к ней мне не дали.

Требуй доступ в админку. Без этого ты ничего сделать не сможешь. Или можешь накосячить, так что, полностью завалишь сайт.

Наткнулся на файл .passwd в папке admin.

Это файл паролей... серверного уровня (надеюсь так понятней). Те это пароли на директории, скрипты и тд. Это может быть и защита админки (но совершенно не обязательно), если доступ к админке не организован по-другому.

Содержимое файла .passwd такое:

Ай молодца! (Беобахтер, не то, что ты просил, но... 😂 😂) Осталась сказать адрес сайта, и жди гостей. (хотя может они его уже вычилили)

Немедлено убери это. И, настоятельно рекомендую сменить пароли. Только не правкой файлов!!!.

Как определить какая ЦМС? Проще всего - реадми, хелп- файлы (без опыта по-другому ты вряд ли определишь). Если их нет, то скорее всего - ЦМС-самописка.

Б
На сайте с 30.06.2008
Offline
200
#22

SeoNizator, хорош стращать. Умеешь восстанавливать пароли по одному хэшу?

Будь мудрее. Выгляди глупее.
S
На сайте с 15.03.2009
Offline
84
#23
SeoNizator:


Ай молодца! (Беобахтер, не то, что ты просил, но... 😂 😂) Осталась сказать адрес сайта, и жди гостей. (хотя может они его уже вычилили)

Немедлено убери это. И, настоятельно рекомендую сменить пароли. Только не правкой файлов!!!.

Блин... Я, конечно, новичок в SEO, но в IT уже пару лет. Я конечно, символы от балды набрал...))) Просто, чтобы вид записи показать.

Буду требовать админку. Она там есть!

Занят производством новых идей
[Удален]
#24
Беобахтер:
SeoNizator, хорош стращать. Умеешь восстанавливать пароли по одному хэшу?

Сам не пробовал, но методики попадались. И есть знакомые (в реале в тч.) (только тссс), которые много что могут сделать, дай хоть маленькую зацепку ;)

А стращать надо 🙅. Как я недавно в другом топике говорил - это могут читать дети. И они могут не понять, что так делать нельзя.

А ТС, молодец, не дурак ;) :

smallkreker:
Я конечно, символы от балды набрал...))) Просто, чтобы вид записи показать.
smallkreker:
Я, конечно, новичок в SEO

Тут не столько СЕО (собсно в твоём вопросе его вообще нет), сколько Вэб-строительство 🍾.

Б
На сайте с 30.06.2008
Offline
200
#25
SeoNizator:
Сам не пробовал, но методики попадались.

Какие ещё методики? Хэш-функция односторонняя, здесь работает только брут-форс (перебор). Математика, итить. :) Вспомни, как годы назад с помощью распределённой сети пол-инета подбором взламывало RSA.

[Удален]
#26
Беобахтер:
Какие ещё методики? Хэш-функция односторонняя, здесь работает только брут-форс (перебор).

Ну а брут - не методика? ;) Хотя, помнится кто-то говорил, что ломает хеш другим(и) способом(и) (и достаточно быстро). Где я это видел - уже не помню. И насколько правда - утверждать не могу. (Но вопрос зацепил - при возможности поинтересуюсь еще.)

Вспомни, как годы назад с помощью распределённой сети пол-инета подбором взламывало RSA.

Да... было время (где тут смайл "ностальгирую"?) . У нас в конторе мой напарник больше сотни машин юзеров под это дело припахал 😂 😂 (я в этом не участвовал)

Б
На сайте с 30.06.2008
Offline
200
#27
SeoNizator:
Хотя, помнится кто-то говорил, что ломает хеш другим(и) способом(и) (и достаточно быстро)

Ну-ну. Нобелевку пусть между делом оформит. Как вариант - сломает любую систему, использующую приватный и открытый ключи (лучше ГОСТовскую) и продаст технологию. Должно быть, это тоже под силу мегамозгу. :)

P.S. Хэши разные бывают, но необратимость функции - основополагающий принцип.

P.P.S. Оффтопим. Увядаю.

S
На сайте с 15.03.2009
Offline
84
#28

Вроде доступ таки дадут на админку.

А если таки нет? Вручную (или софтинкой) перебирать все файлы в поиске необходимой информации?

Б
На сайте с 30.06.2008
Offline
200
#29

smallkreker, инфа не в файлах. Инфа - в базе. Обычно MySQL.

[Удален]
#30
Беобахтер:
smallkreker, инфа не в файлах. Инфа - в базе. Обычно MySQL.

Не всегда, но часто.

ТС, отсюда вывод - админка необходима. Если заказчик хочет, чтобы всё было хорошо и ничего не поломалось.

Вообще-то очень часто (особенно на "стандартных" ЦСМ) имея доступ к файлам получить доступ к базе - не проблема ;) Но вот стоит ли об этом говорить в данной ситуации. ТС, пойми правильно - не имея опыта и понимания построения\сруктуры\работы конретной ЦМС можно нажить себе (тебе) нехороших последствий. Поэтому не дают админку - прощайся с клиентом.

Кстати, ты себе на винт копировал файлы? Делал поиск по содержимому?

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий