mvk1 писал(а):
irbiss, а почему сбрутфорсить нереально?
1. Существует ограничение на количество попыток правильного ввода связки логин/пароль.
2. Администратору моментально приходит уведомление о подобных попытках.
В этом плане HostCMS стоит отдать должное, молодцы

.
mvk1 писал(а):
1. Если админ нормальный, то хрена с два вы все это узнаете
Ну а таких много? Я сам порой так косячу что реально стыдно. И у меня сайт буквально дня три назад взломали. И ведь знал об уязвимостях, и ведь все равно ничего не сделал - все откладывал на потом. Благо сайт клиента, а не собственный, и двиг у них самописный. Так что не мои проблемы, но все равно жалко падения в выдаче - залили троян, теперь я вынужден писать письма Платону/в саппорт Гугла дабы с сайта сняли фильтры.
Очень много косяков по невнимательности. Многие админы имеют одинаковые пароли на разных сайтах - даже опытные админы. Я вас уверяю.
mvk1 писал(а):
есть на сайте, во-вторых что-то не слышал про уязвимости hostcms к этому типу взлома. Это же не джумла какая-нибудь)) тут другие ребята))
Джумла - один из самых безопасных движков. Дырявые модули к ней. А без модулей Джумлу мало кто использует.
И я не говорил про взлом HostCMS. Это нереально

Даже если хочется пострадать ерундой, то все равно есть дела поинтереснее и это неоправданно.
Можно попробовать мыслить шире.
Например если админ вебмастер, то многие вебмастера общаются например на форумах кодеров, сео-форумах, форумах широкого профиля и так далее. Так или иначе порой это можно использовать.
Если админ не вебмастер (клиент заказал создание сайта, получил заказ, попрощался с вебмастером), то может быть еще проще. Звоните в фирму чей например интернет-магазин, представляетесь какой-либо заинтересованной компанией, присылаете им на почту ваше предложение. В архиве. С криптованным пинчем. Может быть хоть внешняя ссылка в письме на любой сторонний ресурс с файлом, подойдет и бесплатный хостинг - никто не смотрит, расширение файла не важно - на него не обратят внимания. Повезет - повезет. Не повезет, значит не повезет. Зачем звонить? Если вы просто так письмо пришлете - его могут и не прочитать, прочитать потом, сначала как-либо проверить или мало ли чего еще. А хакеры не звонят, об этом даже мысли не будет что вам позвонили чтобы впарить троян. Симкарты без оформления и уже с балансом на счету по цене 45-100 рублей можно приобрести на любом рынке, например на Митинском (Москва).
Это я для примера написал. А так сходу идей 30 могу подкинуть что можно сделать

Была бы фантазия. Ей люди в наше время почему-то предпочитают не пользоваться.
Ну и помимо прочего еще может быть кривой хостер, кривая панель хостинга, кривой биллинг, и все что угодно еще.
mvk1 писал(а):
Пункт 4 вообще не понял. Это на сервер виндоус установить на котором сайт крутится?
=)
Если у вас на рабочем компьютере стоит Windows, то можно использовать PasswordsPro. Если у вас также есть сервер под unix - можно использовать john the ripper.
compaq
В выходные отпишу на указанный вами имейл. А сроки и примерную цену в случае успеха можно узнать если предоставите url данных сайтов. Если дело относительно срочное, то мой имейл/jabber в профиле.