Уязвимости сайта на asp

L

Lamp14

Original poster
Всем шалом!
Хочу сразу сообщить, я в поиске уязвимостей знаю мало и делаю это лишь из побуждений любопытства.
К сути. Есть сайт игровой тематики. Имеются формы регистрации и входа. Структура выглядит следующим образом: site.ru/Account/Login/
Если я правильно понял, сайт использует технологию asp.
Сайт защищён Cloudflare, но чудным образом удалось нарыть его прямой ip.
Пробовал тестировать на не скрытые директории - ничего толкового нет.
А вот брут http-post-form с помощью burpsuite прошел успешно на скорости 200 потоков. Проверил сбрутив свой акк, вставив правильный пароль внутрь словаря. При неуспешном запросе логина давало код 200 OK, при успешном - 302 FOUND.
На сайте есть таблица топ игроков, можно пробовать их брутить, но там только никнеймы, могут с логинами не совпадать.
Так же попробовал проверить наличие открытых портов, нашел несколько и среди них открытый порт 3389, узнал что это вроде как RDP, еще называют дедиком.
Вставил в стандартную утилиту виндовса подключение к удаленному рабочему столу ip:3389 - высветило форму ввода логина и пароля, думаю и правда дедик.
Попробовал брутить этот порт с помощью Nlbrute 1.2, взяв некоторые возможные стандартные логины и пароли, правильного не подобрал.
На этом пока всё. Интересно как-то получить доступ к сайту, что еще можно попробовать сделать? Стоит ли продолжать брутить порт 3389? Буду благодарен за любую помощь и подсказки
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
Denik Интересно Уязвимости ProxyShell эксплуатируют для установки бэкдоров Новости в сети 0
SKYLL Интересно Уязвимости камер видеонаблюдения Уязвимости и взлом 0
E Уязвимости в SolarWinds позволяли перехватить контроль над Windows-серверами Новости в сети 0
D Уязвимости Другое 0
× "Nessus" и Уязвимости Уязвимости и взлом 0
S Уязвимости в банкоматах Diebold Opteva позволяют украсть деньги из устройств Новости в сети 0
Admin Статья. Уязвимости в Гос Структурах(образования). Взлом Полезные статьи 3
Emilio_Gaviriya Статья Зеркала сайта. Уязвимости и взлом 0
G разработка fake сайта даркмаркета Kraken Предоставляю работу. Ищу специалиста. 2
Jaguar777 Комплекс выверенных методов для вывода Вашего сайта в ТОП Ищу работу. Предлагаю свои услуги. 0
B Монетизация любого сайта. Новый формат рекламы Native Teaser Способы заработка 0
S Слив сайта pro-obmen.ru Другое 1
M Закрыто Разработка : landing | scam-проект | страницы оплаты с подключением тг бота | копию сайта Корзина 1
Denik Интересно Скрипт сайта "Bitwallet" Другое 1
K Есть какой-нибудь аналог этого сайта phonenumber.to ? Вопросы и интересы 2
G Нужно спарсить с сайта конкурента базу клиентов Предоставляю работу. Ищу специалиста. 1
L Продам Ссылки для сайта. Белые и серые темы. Скидка 10% Услуги дизайнеров/веб-разработчиков 27
Y CSS. Изменяем отображение любого сайта Полезные статьи 0
Д Крауд-маркетинг/ Или ссылочное продвижение сайта Ищу работу. Предлагаю свои услуги. 6
A Ссылки для сайта из Социальных сетей Twitter facebook vk Ок Ищу работу. Предлагаю свои услуги. 0
S [СЛИВ] Самая ДЕШЕВАЯ накрутка Инстаграм,Вконтакте,Телеграм,ТикТок,Ютуб. Вывод сайта в ТОП seo! Ищу работу. Предлагаю свои услуги. 1
Denik Создаем клон сайта Полезные статьи 4
M Услуги хакера и взлом на заказ Заказать взлом? - пишите нам [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем общается В Корзина 0
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
L Вычислить админа. Узнаём всю информацию о владельце сайта. Полезные статьи 4
Denik Интересно скрипт сайта с внутриигровым заработком Другое 0
V MYR Дамп сайта знакомств Раздача email 0
sxkury Пишем малютку для скана сайта Софт от наших юзеров 6
Denik Интересно DDOS сайта при использовании WordPress Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Zabugor Дамп UK сайта шоповой тематики 50k Раздача email 1
АнАлЬнАя ЧуПаКаБрА MIX Дамп сайта по бизнес программам и решениям (в основном МУР) Раздача email 1
АнАлЬнАя ЧуПаКаБрА Zabugor Дамп игрового сайта италии Flashgame Раздача email 2
АнАлЬнАя ЧуПаКаБрА INLINE ddos сайта Проекты Private Keeper 5
V MYR Дамп инвестиционного сайта Раздача email 1
F Взлом сайта Предоставляю работу. Ищу специалиста. 0
R Подам клон сайта Все что не подошло по разделу 0
S База сайта Lamoda Другое 2
S Как сделать полную копию сайта Полезные статьи 8
S Сорвать маску. Как вычислить анонимного хозяина сайта и все, что с ним связано Полезные статьи 1
K Интересно скам сайта FreeFire СИ/Фишинг/Мошенничество 1
C Автокликер для сайта unu Другое 2
K Автокликер для сайта unu Раздача email 6
B TGomatic — плагин для автоматической публикации постов в Telegram с WordPress сайта (2019) Spam/DDOS/Malware 0
Denik Интересно Как создать простое мобильное приложение для любого сайта Другое 1
M Продвинутый курс по созданию сайта с нуля (2019) СЛИВ КУРСА Корзина 1
АнАлЬнАя ЧуПаКаБрА Zabugor US дамп сайта 2Games.com 3.4kk Раздача email 0
АнАлЬнАя ЧуПаКаБрА Проверено Продам USA дамп музыкального сайта Все что не подошло по разделу 0
АнАлЬнАя ЧуПаКаБрА MIX 255К Дамп сайта BTC тематики Раздача email 0
АнАлЬнАя ЧуПаКаБрА INLINE B&C сайта для заработка на порно фото Проекты Private Keeper 0

Название темы