Привет всем. Тут нашёл форум один, на нём вотчи 2500 человек тусуются.
Но он phpbb 2.0.6
Вытащил информацию(пароль и логин от бд) но в строке адрес бд написано localhost.
Как мне найти где база данных находиться?
Потом ещё хспидером просканил и вот что обнаружилось. Критическая ошибка, ведущая к краху системы.
Как ею воспользоваться мне??
PHP does not perform proper bounds checking on in functions related
to Form-based File Uploads in HTML (RFC1867). Specifically, this
problem occurs in the functions which are used to decode MIME
encoded files. As a result, it may be possible to overrun
the buffer used for the vulnerable functions to cause arbitrary
attacker-supplied instructions to be executed.
Solution:
1. As a workaround, file uploads may be disabled in PHP versions 4.0.3 and later.
2. Upgrade to latest version.
так а как я в дб залезу не знаю её адреса?? у меня вот как:
uid=1010(httpd)
gid=1005(httpd)
groups=1005(httpd)
Linux alvisp 2.4.22 #2 Mon Sep 8 16:52:45 YEKST 2003 i686 unknown
$dbms = 'mysql';
$dbhost = 'localhost';
$dbname = 'forum';
$dbuser = 'vscrk';
$dbpasswd = ''; )\b#i