PDA

Просмотр полной версии : Есть админка, есть user.dat файл с данными о всех зарегистрированых пользователях...


forever777
13.06.2005, 11:36
вот такая вот интересная фишька!!!!

вот форум
http://wr.kovostok.ru/wr-board/
есть админкак как пологается но нет пороля!!!!(admin.php)

есть users.dat - файл с данными о всех зарегистрированых пользователях

прото я его открыть не могу так как он закрыт!! я вот так зделал !!! загрузил скрипт форума точ этогоже!!!! и просто в файле (admin.php - cтраница администратора) изменил путь к users.dat указал на
http://wr.kovostok.ru/wr-board/users.dat там он точто есть и вот в чем я немогу понять!!! почему он не грузится !! он тока может с одного сайта или как? :) вот в чем весь интерес!! а такбы мона былоб и базу подредоктировать)) хехе

k00p3r
13.06.2005, 12:53
загони базу в MySql

forever777
13.06.2005, 15:49
да я просто кокраз с MySql не работал незнаю особо че да как базу MySql ставить

k00p3r
13.06.2005, 16:09
MySql - это не база =) Это система управления базами данных(СУБД)

Rebz
13.06.2005, 16:14
На данный момент файла users.dat - нету.
Во-вторых, если что-то грузится, значит там или ничего нету или стоят соотествующие права (нельзя прочесть, выполнить и написать например).
БД ты вряд ли редактируешь так как они записывается в файл (обычная функция php).. да и зачем тебе это делать если у тя есть вся база юзеров?
Бери заходи под юзером и меняй пасс есть тебе так хочется.. =)

forever777
13.06.2005, 16:30
весь интерес в том что у меня база тока своя и там пусто!!! ;) ну а я хочу залесть к нему !!! а я точто знаю что там этот файл есть!!! но он закрты!!! я видел как прото я немного сморел как зделан форум там перед скриптом стоит $ начит когда запускаешь то ты неувидешь нечего !!!

Rebz
13.06.2005, 16:46
ну значит админ не лох оказался, закрыл права доступа. И ты этот файл никак не посмотришь.. хехе.. ну если только зальёшь шелл на сайт и через него совершишь сеё деяние..)

forever777
13.06.2005, 16:57
ну понятно!! спасибо за информацию!!!!!
а вобще это не админ а тот кто писал скрип так как скрип скопирован!!!

KEZ
13.06.2005, 23:27
users.dat расположен на другом сервере.
такие небезопасные игры с путями можно отключить в php.ini
и php небудет инклудить\etc НЕЛОКАЛЬНЫЕ скрипты

forever777
14.06.2005, 06:35
короче нечего у меня не получится!!

madnet
20.06.2005, 18:02
Этого файла точно нет, но движок довольно бажный...
К примеру можеш просмотреть любой dat файл
http://wr.kovostok.ru/wr-board/index.php?event=view&id=users

Где id имя dat файла без расширения.

Если бы была старая версия php то можно было бы воспользоваться нулевым байтом и получить полный контроль, а так надо покапаться в сорсах, к сожалению публичная версия немного отличается от той что стоит на сайте.