Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   phpBB. Как узнать серверный путь? (https://forum.antichat.xyz/showthread.php?t=14310)

Slon 12.02.2006 12:11

phpBB. Как узнать серверный путь?
 
Скажите plz, как имея права админа-phpBB посмотреть dir, в которой лежит phpBB (ну типа /www/xxx/docs.......)
Зарание спасибо! (версия 2019)

Inferno 12.02.2006 13:02

Цитата:

Сообщение от Slon
Скажите plz, как имея права админа-phpBB посмотреть dir, в которой лежит phpBB (ну типа /www/xxx/docs.......)
Зарание спасибо! (версия 2019)

Это можно узнать и без админских прав просканив сервак например Acunetix Web Vulnerability

NeMiNeM 12.02.2006 13:16

Ты об етом?
admin/admin_disallow.php?setmodules=00

Slon 12.02.2006 13:24

а он на admin/admin_disallow.php?setmodules=00 отвечает пустой страницей :(

Utochka 12.02.2006 14:20

попробуй вызвать ошибку скрипта, подставляй всякую хрень в параметры.

Slon 12.02.2006 14:40

Так вот я и спрашиваю, что, на пхпбб2019 можно зделать что-бы вызвать ошибку....

ShAnKaR 12.02.2006 16:24

не имея прав админа, если послать большой запрос(> 8Mb) скрипту поиска, скрипт рухнет и покажет путь
чиатем подробней тут:
http://securityreason.com/achievement_exploitalert/4

mrd 16.02.2006 01:48

кстати, наткнулся тут на phpbb 2.0.14 который на admin/admin_disallow.php?setmodules=00 отвечает пустой страницей.
З.ы. Через админку смотрел, там написанно что версия 2.0.14 и что неплохо было бы пропатчить до 2.0.19)

Жора 16.02.2006 03:46

офф:
ту mrd:
всётаки сработоло!? :)

max_pain89 16.02.2006 21:03

Цитата:

Сообщение от mrd
кстати, наткнулся тут на phpbb 2.0.14 который на admin/admin_disallow.php?setmodules=00 отвечает пустой страницей.
З.ы. Через админку смотрел, там написанно что версия 2.0.14 и что неплохо было бы пропатчить до 2.0.19)

Просто в настройках апатча ошибки отключены и все... хотя это не очень популярная функция.


Время: 15:12