#bitrix



Карочи, в админку в битриксе иногда можно зайти просто зарегистрировавшись.

Но у многих кнопка регистрации вовсе отсутствует, но это не мешает вызвать стандартные формы:





/auth/?register=yes

/crm/?register=yes

/auth/oauth2/?register=yes






Наличие форм, кстати, тоже не обязательно, достаточно разгадать капчу (если она вообще есть) и отправить POST-запрос на регу.



Помимо стандартных путей, существуют еще demo-проекты:





/bitrix/wizards/bitrix/demo/public_files/ru/auth/index.php?register=yes

/bitrix/wizards/bitrix/demo/modules/examples/public/language/ru/examples/custom-registration/index.php

/bitrix/wizards/bitrix/demo/modules/examples/public/language/ru/examples/my-components/news_list.php?register=yes

/bitrix/wizards/bitrix/demo/modules/subscribe/public/personal/subscribe/subscr_edit.php?register=yes




Или можно попробовать обратиться к подобным модулям:





/bitrix/modules/bitrix.siteinfoportal/install/wizards/bitrix/infoportal/site/public/ru/personal/profile/index.php?register=yes

/bitrix/modules/bitrix.siteinfoportal/install/wizards/bitrix/infoportal/site/public/ru/board/my/index.php?register=yes




После регистрации (получив валидный сессионный идентификатор), можно побрутить директорию /bitrix/ следующими файликами.