Привет всем. Тут нашёл форум один, на нём вотчи 2500 человек тусуются.
Но он phpbb 2.0.6
Вытащил информацию(пароль и логин от бд) но в строке адрес бд написано localhost.
Как мне найти где база данных находиться?
Потом ещё хспидером просканил и вот что обнаружилось. Критическая ошибка, ведущая к краху системы.
Как ею воспользоваться мне??
PHP does not perform proper bounds checking on in functions related
to Form-based File Uploads in HTML (RFC1867). Specifically, this
problem occurs in the functions which are used to decode MIME
encoded files. As a result, it may be possible to overrun
the buffer used for the vulnerable functions to cause arbitrary
attacker-supplied instructions to be executed.
Solution:
1. As a workaround, file uploads may be disabled in PHP versions 4.0.3 and later.
2. Upgrade to latest version.
Patch:
http://www.php.net/downloads.php
URLs:
http://www.securityfocus.com/bid/4183
Заранее спаисбо.