• XSS.stack #1 – первый литературный журнал от юзеров форума

Нужна помощь с JavaScript

CodeFather

CD-диск
Пользователь
Регистрация
22.02.2023
Сообщения
13
Реакции
12
В общем есть сайт работающий на Битрикс, и я выяснил что если перейти по адресу site.com/bitrix/admin можно увидеть пустую страницу и всплывающее окно JS с полем для ввода логина и пароля. Можно ли как то его забрутить и имеет ли оно уязвиости?
 
для начала бы руками потыкал, чтобы узнать если какая защита на форме логина и пароля. Сколько неудачных попыток без паузы ? Вылазит капча или нет ? Когда ты пощупаешь, только тогда сможешь оценить трудозатраты на брут(а так же вероятность его успеха), и вообще зная что там на таргете может быть, тебе уже решать, стоит этим заниматься.

А так спрашивать есть ли уязвимости, конечно есть... Как думаешь кто-то захочет делиться обходом авторизации в админку бритрикса, хм не думаю!
Брутить, можно или нет, ну тут тоже не гадалки сидят, потому что таргет может защищаться от брута. Есть там защита или нет, знать мы не можем!
 
Как, если не секрет?:) Думал с гидрой попробовать, но Burpsuit не может получить имена полей логина и пароля
/bitrix/admin/?login=yes

POST: AUTH_FORM=Y&TYPE=AUTH&USER_LOGIN=admin&USER_PASSWORD=pass&Login=&captcha_sid=&captcha_word=
 
Пожалуйста, обратите внимание, что пользователь заблокирован
HTTP Basic auth?

Или всплывающее с js?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну выглядит оно следующим образом:
HTTP Basic auth
глянь передает ли она пост запрос с помощью live http headers или чего либо другого.
если пост запрос идет - брутить можно к примеру через burpsuite

вот пример этой авторизации:
PHP:
<?php
if (!isset($_SERVER['PHP_AUTH_USER'])) {
    header('WWW-Authenticate: Basic realm="My Realm"');
    header('HTTP/1.0 401 Unauthorized');
    echo 'Text to send if user hits Cancel button';
    exit;
} else {
    echo "<p>Hello {$_SERVER['PHP_AUTH_USER']}.</p>";
    echo "<p>You entered {$_SERVER['PHP_AUTH_PW']} as your password.</p>";
}
?>
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх