Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Из разряда я плакал, или как это называеться? (https://forum.antichat.xyz/showthread.php?t=25897)

Bs_Ru 24.10.2006 23:30

Из разряда я плакал, или как это называеться?
 
Вообщем тут такая батва, лазал я по нету и тут набрел на такое, честно впервые с таким сталктваюсь, даже незнаю как это назвать, сообстно тема или помощь начинающим хакерам :) :) :) :) ????
_http://www.rock-n-roll.ru/administration_phpmyadmin/

_http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/

_http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
Ну и так далее...

Koller 24.10.2006 23:34

INSERT INTO `administrator` VALUES (1, NULL, 'oteccs', 'oteccs', 'lol@lol.ru');

Логин и пароль - oteccs
По правде говоря тоже впервые с этим сталкиваюсь...

_-[A.M.D]HiM@S-_ 24.10.2006 23:36

Цитата:

_http://www.rock-n-roll.ru/administration_phpmyadmin/
База данных

Цитата:

_http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/
Просмотр файлов

Цитата:

_http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
Больше похоже на SQL-inj

нолутчше так

Цитата:

http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999'

Если что-то неправильно написал - извените .

Bs_Ru 24.10.2006 23:38

Это все понятно, но кто там админы?????? Обезьяны??

Koller 24.10.2006 23:42

Да это мы поняли )...
Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
Вот этому мы тут сидим и удивляемся )

_-[A.M.D]HiM@S-_ 24.10.2006 23:45

Цитата:

Сообщение от Koller
почему открытый, свободных вход в phpmyadmin?

Умные админы прописали в файле config логин рут и пароль рутоввский и положили,думали для своих нужд но умный Bs_Ru нашол эту папку и зашол в ихнею Базу дАнных что тут непонятного.

Koller 24.10.2006 23:49

Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...

Bs_Ru 24.10.2006 23:50

Цитата:

Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
По первости меня это и удивляло ))))

_-[A.M.D]HiM@S-_ 25.10.2006 00:13

Цитата:

Сообщение от Koller
Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...

Много есть сайты где админы делают глупости с phpmyadmin :)
Пора-бы знать Ж)

Bs_Ru 25.10.2006 02:43

Да уж но стока дырявых скриптов я не видел негде, это нонсенсн, как будто спецом это делали я в шоке, потому скока народа сайт просмотрели ему гг ))))


Время: 04:23