• XSS.stack #1 – первый литературный журнал от юзеров форума

Connection timed out на субдомене

YoungHustler

(L3) cache
Забанен
Регистрация
08.03.2021
Сообщения
214
Реакции
23
Гарант сделки
2
Пожалуйста, обратите внимание, что пользователь заблокирован
Админка сайта лежит на субдомене admin.site.com . Сам сайт работает, а при попытках зайти на субдомен админ панели выдает ошибку Connection timed out. Может быть там пропускает только определенные ip. Есть способы туда попасть?
У поддоменов админки, админки для партнеров и статистики отдельные хостинг провайдеры.
 
Обычно для этого существуют глупые обходные пути, включая добавление символа «/ *» в конце ссылки.
Но да, похоже, что панель привязана к определенным портам, а это означает, что вы не сможете получить к ней доступ из иностранных IP-адресов.
Вы пробовали редактировать запросы с помощью прокси-перехватчика? Как изменить ошибку 404 на успех 200 ОК? Этот метод обычно работает с дерьмовыми разработанными сайтами.


There are usually dumb bypasses for that, imcluding adding '/*' at the end of the link.
But yes, it does sound like the panel is tied to specific ports, meaning you wouldnt be able to access it from foreign ips.
Have you tried to edit the requests with a proxy interceptor? Like changing the error 404 to success 200 OK? This method tends to work with shitty developed sites.
 
YoungHustler, банально может быть кукиса, которая не подхватилась на основном сайте и проверяется на обычном гете у субдомена, а шаблон был заранее заготовлен от таких умников. Да и вариант, что субдомен есть, а входа нет - тоже велик.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх