ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Опять же ИПБ 216
  #1  
Старый 09.09.2006, 11:22
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию Опять же ИПБ 216

Залил шелл от РСТ на хост, версия форума ИПБ216, шелл загружается нормально, подключение к скульной базе проходит, команда show tables срабатывает. Далее при попытке просмотра таблиц или еще чего либо :

Forbidden
You don't have permission to access /cutenews/exampl.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request

В чем трабла, неужто прав не хватает?
 
Ответить с цитированием

  #2  
Старый 09.09.2006, 13:21
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

Та не, там в другом чем то дело... смотреть надо...
 
Ответить с цитированием

  #3  
Старый 09.09.2006, 13:54
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Может там две отдельных базы, одна на news другая на ipb и два разных пароля. Там в шелле вроде аутентификация только по юзеру, пасу и хосту. Попробуй указать название базы к которой коннектишься. Иначе никакой связи между ними нету. Или не надо show tables, просто коннект. Не помню как в ихнем шелле... Попробуй с99 или ещё что.
__________________
Full DNS report
 
Ответить с цитированием

  #4  
Старый 09.09.2006, 14:00
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

то есть я понимаю, что если даже я выбираю рабочую директорию форума и коннектюсь к базе из неё, то шелл меня перенаправляет к папке где он залит? или как? Название базы и всю остальную байду из глобал пхп правильно вроде вводил. Я так понял - я выбираю рабочую директорию форума, в ней коннектюсь к базе, а после коннекта сплойт как бы избирает рабочую директорию ту где он находится, и поэтому как бы теряется связь с базой?

ПС: а что эт за с99

Последний раз редактировалось Zheca; 09.09.2006 в 14:03..
 
Ответить с цитированием

  #5  
Старый 09.09.2006, 15:13
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

В общем разобрались вроде...
Там в корне лежит .htaccess с таким содержанием:

Код:
# -FrontPage-

IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*

<Limit GET POST>
order deny,allow
deny from all
allow from all
</Limit>
<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>
AuthName ****
AuthUserFile /home/***/public_html/_vti_pvt/service.pwd
AuthGroupFile /home/***/public_html/_vti_pvt/service.grp
Режет ГЕТ и ПОСТ запросы... из-за этого и ошибки, подобные .htaccess'ы лежат по всему серваку, хостер ставит...
Так что пришлось искать альтернативу...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Опять мыло и опять ламер... Vit0 E-Mail 15 09.07.2006 23:48
опять mail.ru san40 E-Mail 22 07.02.2005 00:12
опять дизайн mifan Чаты 17 21.10.2002 15:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ