HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите с доступом?
  #1  
Старый 19.11.2005, 01:18
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию Подскажите с доступом?

You don't have permission to access /a/b on this server.
не пускает как ето исправить из шелла
------------------
 

  #2  
Старый 19.11.2005, 01:33
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

don't permission или же access denied означает только одно - у тебя НЕТ прав для просмотра данной папки.
Как исправить? выход один - получение рута.
 

  #3  
Старый 19.11.2005, 01:36
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

всмысле есть сайт на его a.victim.ru ето пишет а как к етому имеют доступ несколько человек причеом через веб?
 

  #4  
Старый 19.11.2005, 01:39
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

вероятно, там существует 2 файла:
.htaccess
.htpasswd

вот они-то и могут отвечать за доступ через веб.)
 

  #5  
Старый 19.11.2005, 02:02
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

из шелла (рнр) невидел их там?
чтонить еще предложить =)
логин пасс есть а зайти немогу куда вводить
как еще могли ограничить доступ
Код:
<?php
if (!isSet($AdminLogin))
{
	header ("Location: index.php?err=1");
	exit;
}
else
{
	$conn = pg_Connect ("","","",$dbname);
	$chk = pg_Exec ($conn, "select * from $prefix"._admins." where login='$AdminLogin' and pass='$AdminPass'");
	$chr = pg_NumRows($chk);
	if ($chr != 0)
	{
		setcookie ("AdminLogin", $AdminLogin,time()+$cooktime,$cookdomain);
		setcookie ("AdminPass", $AdminPass,time()+$cooktime,$cookdomain);
		$chk_obj = pg_Fetch_Object($chk, 0);
	}
	else
	{
		header ("Location: index.php?err=1");
		exit;
	}
}
pg_close ($conn);
?>
типа вроде как я понел аутенфикация
типа куки надо еще иметь админские?

Последний раз редактировалось africanec; 19.11.2005 в 02:39..
 

  #6  
Старый 19.11.2005, 13:46
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

К кукам в пхп обращаются как к простым переменным,просто тут они после аунтификации устанавливаются...
Что-то я в коде незаметил проверок переменной $AdminLogin, а она учавствует в sql зарпросе.....
Типа намек =)
 

  #7  
Старый 19.11.2005, 14:15
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

офигительный намёк. =))) попахивает инъекцией.. =))
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
подскажите stalles Болталка 11 08.09.2005 13:24
Какой движок на форуме http://chat.kursknet.ru/forum/index.php? -artik- Уязвимости CMS / форумов 4 28.07.2005 11:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.