Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Возможно просмотреть config.php? (https://forum.antichat.xyz/showthread.php?t=14853)

U391 22.02.2006 01:17

Возможно просмотреть config.php?
 
Помогите пожалуйста! я тут новичёк
Есть опредилёный сайт я набираю www.название сайта /admin/ открывается страничка и я там вижу все лежащие файлы втом числе и config.php ! можно или его както скачать или просмотреть!? подскажите что можно сделать только подробно чтобы я всё понял если это возможно ( какимто шелом или чемто)?

Electro 22.02.2006 01:33

Ты лучше исходник посторайся скачать.... то есть если это какой то чат например voodoo то лезь на официальный сайт и скачай исходник

U391 22.02.2006 01:50

а толк мне этого исходника мне видь пароль нужны! которые в конфиге лежат!

U391 22.02.2006 01:54

нет это не чаты, это Ddl типа движка но очень простые и сырые!

Trinux 22.02.2006 05:33

Если на серваке, где ты листаешь данную диру, нет php, то можешь =) ТОлько толку тогда от него мало =))) А вообще - нет.
Раньше довольно часто сталкивался с такой фигней - конфиг записан в .txt формате и его просто открывать браузером =) Но этот прикол был в основном на сайтах, где в качестве БД использовались текстовики. Где теперь эти сайты? Ау? Реляционные системы взяли верх. А жаль =(

Dr0ne 23.02.2006 14:56

кароч не можешь. ищи баги на сайте или бажные движки - типа форумов, чатов и т.д. а там уже через них пытайся что-то сделать

Mobile 25.02.2006 11:21

config.php можно прочитать, если админ с бадуна не те права на него поставил, или бага в скрипте...
А вообще xakep.ru в помощь...


Время: 10:31