HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Из разряда я плакал, или как это называеться?
  #1  
Старый 24.10.2006, 23:30
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию Из разряда я плакал, или как это называеться?

Вообщем тут такая батва, лазал я по нету и тут набрел на такое, честно впервые с таким сталктваюсь, даже незнаю как это назвать, сообстно тема или помощь начинающим хакерам ????
_http://www.rock-n-roll.ru/administration_phpmyadmin/

_http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/

_http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
Ну и так далее...
 
Ответить с цитированием

  #2  
Старый 24.10.2006, 23:34
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
С нами: 10944386

Репутация: 931
По умолчанию

INSERT INTO `administrator` VALUES (1, NULL, 'oteccs', 'oteccs', 'lol@lol.ru');

Логин и пароль - oteccs
По правде говоря тоже впервые с этим сталкиваюсь...
 
Ответить с цитированием

  #3  
Старый 24.10.2006, 23:36
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
С нами: 10719686

Репутация: 1833
По умолчанию

Цитата:
_http://www.rock-n-roll.ru/administration_phpmyadmin/
База данных

Цитата:
_http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/
Просмотр файлов

Цитата:
_http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
Больше похоже на SQL-inj

нолутчше так

Цитата:
http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999'

Если что-то неправильно написал - извените .
 
Ответить с цитированием

  #4  
Старый 24.10.2006, 23:38
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию

Это все понятно, но кто там админы?????? Обезьяны??
 
Ответить с цитированием

  #5  
Старый 24.10.2006, 23:42
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
С нами: 10944386

Репутация: 931
По умолчанию

Да это мы поняли )...
Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
Вот этому мы тут сидим и удивляемся )
 
Ответить с цитированием

  #6  
Старый 24.10.2006, 23:45
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
С нами: 10719686

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Koller  
почему открытый, свободных вход в phpmyadmin?
Умные админы прописали в файле config логин рут и пароль рутоввский и положили,думали для своих нужд но умный Bs_Ru нашол эту папку и зашол в ихнею Базу дАнных что тут непонятного.
 
Ответить с цитированием

  #7  
Старый 24.10.2006, 23:49
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
С нами: 10944386

Репутация: 931
По умолчанию

Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...
 
Ответить с цитированием

  #8  
Старый 25.10.2006, 00:13
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
С нами: 10719686

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Koller  
Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...
Много есть сайты где админы делают глупости с phpmyadmin
Пора-бы знать Ж)
 
Ответить с цитированием

  #9  
Старый 24.10.2006, 23:50
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию

Цитата:
Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
По первости меня это и удивляло ))))
 
Ответить с цитированием

  #10  
Старый 25.10.2006, 02:43
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию

Да уж но стока дырявых скриптов я не видел негде, это нонсенсн, как будто спецом это делали я в шоке, потому скока народа сайт просмотрели ему гг ))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Firewall: принцип работы D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 0 02.10.2006 22:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.