Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   админ-гений -> link.hobo.ru (https://forum.antichat.xyz/showthread.php?t=11675)

vectorg 12.12.2005 19:32

админ-гений -> link.hobo.ru
 
увидел на какомто сайте ссылку на автоматический обмен сайтами в каталоге (link.hobo.ru), прошёл регистрацию...поставил ссылку на них...админ подтвердил всё ОК...
просто зашёл в логи liveinternet посмотреть переходы на сайт... увидел там ссылку http://link.hobo.ru/admin/table.php?...1072&tbl=sites - видимо это админ проверял наличие всего что нужно для регистрации на сайте
решил зайти, там обычная 401 табличка типо логин и пароль... я просто так на угад пишу htzkl:htzkl и что самое смешное подходит! :)
h=a;k=i;l=n;t=d;z=m;

1251soldier 12.12.2005 19:41

))) Zashifroval! A admin deistvitelno zzhet! Est zhe eshe takie...

vectorg 12.12.2005 19:43

Цитата:

))) Zashifroval
да дело в том что я не могу найти на сайте как с админом связаться... просто в целях безопасности...

Tem 12.12.2005 20:07

Я нашёл вот такую вот ошибку

http://link.hobo.ru/admin/table.php?action=show&id=1072&tbl=">

при этом зашёл сюда, http://link.hobo.ru/admin/inc_html.php

в титле пишет Hobo.ru. Администратор, посмотри может чем нить поможит.

1251soldier 12.12.2005 21:26

_http://link.hobo.ru/admin/table.php?tbl='

Mdya...

Tem 12.12.2005 22:05

Скрипт дырявый 100%.

D1mOn 12.12.2005 23:06

Цитата:

Сообщение от 1251soldier
_http://link.hobo.ru/admin/table.php?tbl='

Mdya...

Это просто ошибка скрипта, и ничего больше...

GreenBear 12.12.2005 23:26

уверен, что ничего более?
там инлуд =)

D1mOn 12.12.2005 23:28

упс сорри, правда инклуд...


Время: 12:52