PDA

Просмотр полной версии : phpBB. Как узнать серверный путь?


Slon
12.02.2006, 12:11
Скажите plz, как имея права админа-phpBB посмотреть dir, в которой лежит phpBB (ну типа /www/xxx/docs.......)
Зарание спасибо! (версия 2019)

Inferno
12.02.2006, 13:02
Скажите plz, как имея права админа-phpBB посмотреть dir, в которой лежит phpBB (ну типа /www/xxx/docs.......)
Зарание спасибо! (версия 2019)

Это можно узнать и без админских прав просканив сервак например Acunetix Web Vulnerability

NeMiNeM
12.02.2006, 13:16
Ты об етом?
admin/admin_disallow.php?setmodules=00

Slon
12.02.2006, 13:24
а он на admin/admin_disallow.php?setmodules=00 отвечает пустой страницей :(

Utochka
12.02.2006, 14:20
попробуй вызвать ошибку скрипта, подставляй всякую хрень в параметры.

Slon
12.02.2006, 14:40
Так вот я и спрашиваю, что, на пхпбб2019 можно зделать что-бы вызвать ошибку....

ShAnKaR
12.02.2006, 16:24
не имея прав админа, если послать большой запрос(> 8Mb) скрипту поиска, скрипт рухнет и покажет путь
чиатем подробней тут:
http://securityreason.com/achievement_exploitalert/4

mrd
16.02.2006, 01:48
кстати, наткнулся тут на phpbb 2.0.14 который на admin/admin_disallow.php?setmodules=00 отвечает пустой страницей.
З.ы. Через админку смотрел, там написанно что версия 2.0.14 и что неплохо было бы пропатчить до 2.0.19)

Жора
16.02.2006, 03:46
офф:
ту mrd:
всётаки сработоло!? :)

max_pain89
16.02.2006, 21:03
кстати, наткнулся тут на phpbb 2.0.14 который на admin/admin_disallow.php?setmodules=00 отвечает пустой страницей.
З.ы. Через админку смотрел, там написанно что версия 2.0.14 и что неплохо было бы пропатчить до 2.0.19)
Просто в настройках апатча ошибки отключены и все... хотя это не очень популярная функция.

bxN5
17.02.2006, 13:23
Дайте статейку по взлому phpbb

Tem
17.02.2006, 14:33
Юзай поиск по форуму, таких статей навалом.

c411k
18.02.2006, 05:47
Дайте статейку по взлому phpbb
:eek: qBin же писал про пхпбб!

777
18.02.2006, 12:57
Именно здесь же все подробно опмсано.. Непонимаю как ты мог не заметить.. Тема прикреплена вверху в этом разделе.. Вот ссылка епт.. http://forum.antichat.ru/thread12610.html